Microsoft предупреждава за сериозна дупка в DNS сървърите

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

Microsoft официално предупреди клиентите си за сериозна дупка в няколко от сървърните си решения. Пробивът е в DNS Server услугата, а засегнатите операционни системи са Windows 2000 Server и 2003 Server. При препълване на буфера на интерфейса на RPC (Remote Procedure Call) на DNS Server услугата може да бъде предоставен пълен достъп до системата на неоторизирани лица. Това става чрез изпращане на специфичен RPC пакет, който използва дупката в DNS услугата, която по подразбиране върви с пълни права върху системата. Според SANS Internet Storm Center, които са били свидетели на такава атака, всичко започва със TCP сканиране на портове 1024-2048, последвано от свързване с RPC. Използвайки уязвимостта на компютъра се качва VBScript, който след това сваля EXE файл, чрез който вече машината може да бъде управлявана от неоторизирани лица. От Microsoft съобщиха, че работят по пач за уязвимостта.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Предишна новина
Следваща новина

Нови ревюта

Подобни новини