Microsoft официално предупреди клиентите си за сериозна дупка в няколко от сървърните си решения. Пробивът е в DNS Server услугата, а засегнатите операционни системи са Windows 2000 Server и 2003 Server. При препълване на буфера на интерфейса на RPC (Remote Procedure Call) на DNS Server услугата може да бъде предоставен пълен достъп до системата на неоторизирани лица. Това става чрез изпращане на специфичен RPC пакет, който използва дупката в DNS услугата, която по подразбиране върви с пълни права върху системата. Според SANS Internet Storm Center, които са били свидетели на такава атака, всичко започва със TCP сканиране на портове 1024-2048, последвано от свързване с RPC. Използвайки уязвимостта на компютъра се качва VBScript, който след това сваля EXE файл, чрез който вече машината може да бъде управлявана от неоторизирани лица. От Microsoft съобщиха, че работят по пач за уязвимостта.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!