Web siteleri

Windows Dosya Paylaşımı Sıfır Gününün Bilgisayarı Devreye Alması Sağlanması

Ağda (Bilgisayarda) Klasör veya Dosya Paylasma

Ağda (Bilgisayarda) Klasör veya Dosya Paylasma
Anonim

Windows dosya paylaşımı için kullanılan Sunucu İleti Bloğu protokolünü içeren yeni bir güvenlik açığı, uzak bir saldırganın güvenlik açığından etkilenen bir Vista'nın denetimini ele geçirmesine izin verebilir, Server 2008 veya Windows 7 RC bilgisayar, daha önce bildirildiği gibi çökmesine neden ek olarak.

Güvenlik araştırmacıları, bir PC dosya paylaşımını etkinleştirmişse, ölümün bilgisayar ekranının ölümcül mavi ekranına çarpmasına neden olabileceğini buldu. Ancak dün açıklanan Güvenlik Danışma Belgesi 975497'de Microsoft, "bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin denetimini ele geçirebilir. Bu güvenlik açığından yararlanmaya yönelik çoğu girişim, etkilenen sistemin yanıt vermemesine ve yeniden başlatılmasına neden olabilir."

Bir bilgisayarın bir ağdaki denetimini ele geçirmeyi kabul eden bir delik, aldığı kadar kötüdür ve Microsoft'tan onay almam gerektiğini, bunun aslında bu SMB hatasıyla mümkün olduğunu sordum. Windows XP, 2000 ve Server 2008 R2 risk altında değildir ve Windows 7 RTM de yoktur.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Microsoft, etkin saldırıların henüz farkında olmadığını söylüyor. ama gelirlerse, kurban PC'de 139 ve / veya 445 numaralı bağlantı noktalarına gönderilen ağ trafiğinden oluşurlar. Bu bağlantı noktalarına erişimi engelleyen bir güvenlik duvarı, tehdidi azaltacak ve ev kullanıcılarının çoğunluğu, Internet'ten bu bağlantı noktalarına ulaşma girişimlerini engelleyen bir güvenlik duvarına sahip olmalıdır. Bununla birlikte, kusur, oluşturulacak solucanların, genellikle yaygın dosya paylaşımına izin veren iş ağları arasında hızla yayılmasına izin verebilir.

Yüksek risk göz önüne alındığında, Microsoft, bu ciddi deliğin kapanması için bant dışı bir bant serbest bırakabilir. Bu arada, güvenlik danışmanı, kayıt defterini düzenleyerek SMB v2'yi devre dışı bırakmak için bir geçici çözüm listeler. Bunu yapmak, dosya paylaşımını muhtemelen devre dışı bırakır ve muhtemelen yalnızca IT yöneticileri ve diğer teknisyenler tarafından denenmelidir. Diğer seçenek ise güvenlik duvarındaki (aynı zamanda dosya paylaşımını da engelleyecek olan) bağlantı noktalarına olan tüm erişimi engellemek ve ardından bir yama ekledikten sonra erişimi yeniden etkinleştirmektir.