Bileşenler

Saldırı Yeni Microsoft Mainframe Bug için Saldırı Başarısız Oldu

Azure is the new mainframe | Azure Friday

Azure is the new mainframe | Azure Friday
Anonim

Hacker'lar Microsoft'un Host Integration Server 2006 işletim sistemini çalıştıran bir sunucunun denetimini ele geçirmek için kullanılabilecek bir kod, ana bilgisayar uygulamalarını Windows PC'lere bağlamak için kullanılır.

Yazılım, Metasploit hacking araç setinin bir parçası olarak Çarşamba günü yayınlandı.

Microsoft bir Aylık güvenlik güncellemelerinin bir parçası olarak Salı günü bu kusurun yama. Hata, ana bilgisayarla iletişim kurmak için sunucu tarafından kullanılan SNA (Systems Network Architecture) uzaktan yordam çağrısı yatıyor.

Normalde, bu hizmet bir güvenlik duvarı tarafından engellenir ve saldırganın bir hesabın olması gerekecek tipik bir yapılandırmada Saldırıyı başlatmak için Host Integration Server'da. Ancak, test sistemleri gibi kötü yapılandırılmış makineler bir saldırıya karşı savunmasız olabilir, diyor Verizon Business'ın RISK Ekibi yöneticisi Russ Cooper.

Bu Host Integration Server hatası, bu ay Microsoft tarafından yasanan 20 güvenlik sorunundan biriydi. yamalar Salı günü serbest bırakıldıkça, hackerlar tarafından ilk kez sömürülen kişi oldu.