Web siteleri

Gönderilmemiş Microsoft Bugs Kırmızı Bayrakları Kaldır

Flight Simulator 2020 Update 5 v1 10 7 0 Patch My Thoughts, bugs and issues

Flight Simulator 2020 Update 5 v1 10 7 0 Patch My Thoughts, bugs and issues
Anonim

Microsoft, güvenlik güncelleştirmelerini Eylül ayı için yayımladı, ancak bazı eşi olmayan hatalar, bazı güvenlik uzmanlarının, yazılım şirketinin önümüzdeki aylarda bir acil durum düzeltme paketi yayınlamaya zorlanıp zorlanmadığını merak ediyor.

Güvenlik araştırmacıları, Windows Vista ve Windows Server 2008 ile birlikte gelen SMB (Sunucu İleti Bloğu) 2 yazılımında yüklü olmayan bir kusur büyük bir baş ağrısına dönüşebilir.

Bir Windows makinesinin çökmesine nasıl yardımcı olabileceğini gösteren kavram kodu kanıtlandı Laurent Gaffie'nin Pazartesi günü yayımladığı "Full Disclosure" e-posta listesi.

Ancak güvenlik uzmanları, daha ciddi saldırıların mümkün olduğuna inanıyorlar.

Güvenlik değerlendirmesine sahip kıdemli bir güvenlik araştırmacısı olan Kostya Korchinsky yazılım satıcısı Immunity, kusurun bir ayrıcalık tırmanma saldırısında kullanılabileceğini söyledi. Saldırgan, kurbanın makinesinde yazılımı çalıştırmak için bir yol bulduğunda, bu tür saldırı kullanılır. Korchinsky, bilgisayar korsanlarına, aksi halde yasaklanacak sistem kaynaklarına erişme olanağı sağlar.

Daha tehlikeli bir "uzaktan kod çalıştırma" saldırısı "mümkün olabilir, ancak bu çok daha zor olurdu," dedi. Uzaktan kod çalıştırma ile, saldırgan kurbanın makinesinde yetkisiz yazılım çalıştırabilir.

Güvenlik sağlayıcısı SourceFire da hatayı inceliyor. "Güvenlik açığı araştırması" nın kıdemli direktörü Matt Watchinski, bir reddetmeye atıfta bulunduğunu belirterek, "Bunu yalnızca bir DoS olarak adlandırmak istemiyoruz, ancak bunu uzaktan kod yürütme [kusuru] olarak adlandırmak istemiyoruz" dedi. Hizmet saldırısı

SMB 2 genellikle güvenlik duvarında engellenir, bu yüzden bu saldırılar yazılsa bile, şirketten şirkete yayılmak için zor zamanlar geçirirlerdi.

Gaffie, kusurun büyük olasılıkla Windows 7'de çalıştığını söyledi, Windows Vista ve Windows Server 2008. Windows'un önceki sürümlerinde SMB 2 kullanmıyor ve bağışıklığa sahip olduğu düşünülüyor.

Bu arada Microsoft, Internet Information Services (IIS) yazılımında en son açıklanan bir bozukluğu henüz çözmedi. hafta. Bu hata, bir saldırganın bir IIS sunucusuna çarpmasına, hatta belirli yapılandırmalarda yetkisiz yazılım yüklemesine izin verebilir.

Hata, uzaktan kod çalıştırma saldırısında ancak çok özel durumlarda kullanılabilir. Saldırının çalışması için, kurbanın eski IIS 5 yazılımını Windows 2000 işletim sisteminde çalıştırması ve saldırganın sunucuda bir ftp dizini oluşturmasına izin vermesi gerekir.

Microsoft bu hatadan yararlanan bir "sınırlı sayıda" saldırı olduğunu söylüyor. Watchinski, çoğu IIS kullanıcısını etkileme olasılığının düşük olduğunu belirtti.

Microsoft, Salı günü sekiz güvenlik açığını gideren beş güvenlik yaması yayınladı.