Websites

Windows-bestandsdeling zero-day maakt pc-overname mogelijk

Why You Can't Name A File CON In Windows

Why You Can't Name A File CON In Windows
Anonim

Een nieuw beveiligingsprobleem met het protocol Server Message Block, dat wordt gebruikt voor het delen van bestanden met Windows, kan een externe aanvaller de controle over een kwetsbaar Vista geven, Server 2008 of Windows 7 RC computer, naast het laten crashen zoals eerder gemeld.

Beveiligingsonderzoekers hebben vastgesteld dat de bug kan worden getroffen om de eerbiedwaardige Blue Screen of Death-computer te laten crashen als een pc bestandsdeling heeft ingeschakeld. Maar in Security Advisory 975497, gisteren gepubliceerd, schreef Microsoft dat "een aanvaller die erin slaagt misbruik te maken van dit beveiligingslek volledige controle kan krijgen over een getroffen systeem. De meeste pogingen om dit beveiligingslek te misbruiken, zorgen ervoor dat een getroffen systeem niet meer reageert en opnieuw wordt opgestart."

Een gat dat veronderstelt dat de besturing van een computer via een netwerk ongeveer zo slecht is als mogelijk, en ik heb om bevestiging van Microsoft gevraagd dat dit in feite mogelijk is met deze SMB-fout. Windows XP, 2000 en Server 2008 R2 lopen geen risico, noch is Windows 7 RTM.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Microsoft zegt dat het nog niet op de hoogte is van actieve aanvallen, maar als ze wel komen, zullen ze bestaan ​​uit netwerkverkeer verzonden naar poorten 139 en / of 445 op de pc met het slachtoffer. Een firewall die de toegang tot die poorten blokkeert, vermindert de dreiging en de meerderheid van de thuisgebruikers zou al een firewall moeten hebben die pogingen blokkeert om die poorten vanaf internet te bereiken. Door de fout kunnen echter wormen die kunnen worden gemaakt zich snel verspreiden onder bedrijfsnetwerken die doorgaans wijdverspreide bestandsdeling mogelijk maken.

Gezien het hoge risico kan Microsoft een out-of-bands patch vrijgeven om dit ernstige probleem te verhelpen. In de tussentijd bevat het beveiligingsadvies een oplossing om SMB v2 uit te schakelen door het register te bewerken. Als u dit wel doet, wordt bestandsdeling waarschijnlijk uitgeschakeld en moet dit waarschijnlijk alleen worden geprobeerd door IT-beheerders en andere techneuten. De andere optie is om alle toegang tot die poorten op de firewall te blokkeren (wat ook het delen van bestanden zou blokkeren) en vervolgens de toegang opnieuw in te schakelen na het toepassen van een eventuele patch.