Microsoft съобщи за нова уязвимост в SMB

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Вчера Microsoft публикува редовните обновления за Windows в сериозен пакет с кръпки за известни им дупки в операционната система. Един такъв вече известен им проблем обаче не намери място в мартенския Patch Tuesday.

От компанията официално потвърдиха наличието на критична уязвимост в SMB v.3, последната версия на популярния протокол за обмен на файлове. Проблемът вече даже намери място в категоризацията на Индекса за обща и уязвимост и риск (Common Vulnerabilities and Exposures index), като CVE-2020-0796. Уязвимостта засяга последните версии на Windows 10 и Windows Server и решение за нея все още няма.

Макар и потвърдена, новината за дупката не е разгласена до всички потребители, а само до участниците в специалната партньорска програма на компанията Microsoft Active Protections Program (MAPP), които я правят публична, предава Itnews.com.au. Това провокира Microsoft часове след това да издаде и специален бюлетин, свързан с проблема. Чрез въпросната програма, Microsoft обменя информация със свои партньори, най-вече от защитната индустрия, за предстоящи обновления и новооткрити проблеми в Windows.

„Microsoft има знанието за уязвимост, позволяваща изпълнението на код по отдалечен път, заради начина, по който Microsoft Server Message Block 3.1.1 (SMBv3) протокола обработва определени заявки“, пиша Microsoft в издания от тях бюлетин. „Атакуваща страна, която успее да експлоатира уязвимостта може да получи възможността да изпълни произволен код към въпросния SMB сървър или клиент. За да бъде експлоатирана уязвимостта срещу SMB сървъра, атакуваща страна без автентикация може да изпрати специално изготвен пакет към SMBv3 сървъра. За да бъде експлоатирана уязвимостта към SMB клиента, неавтентикирала се страна ще трябва да конфигурира зловреден SMBv3 сървър, така че да убеди потребител да се свържи с него“.

От екипа по сигурност на Cisco, Talos, добавят, че уязвимостта има способността да се разпространява автоматично (wormable) в мрежовия периметър.

Още с появата на новината, мнозина заговориха за „нов WannaCry“, който се задава на хоризонта. Както вероятно си спомняте, отново проблем в SMB протокола причини масово инфектиране на десетки хиляди компютри по целия свят, като последваха атаки и с други зловредни програми, които също се увенчаха с успех. Засега обаче такива не се очакват по отношение на CVE-2020-0796. Разликата в сегашния случай и този от 2017, посочват от ZDNet се състои в това, че преди атаките тогава в Интернет се появи експлойт за дупката – кибероръжие, подготвено от американските шпиони от Агенцията за национална сигурност на САЩ (АНС).

Не е сигурно как се е случило това изтичане на информация. Предполага се, че от компанията са възнамерявали да запушат откритата дупка, но възникнал в последния момент проблем, който са открили е спряло включването на пач в пакета с обновления от този месец.

От Microsoft публикуваха инструкции за минимизиране на риска, които може да видите в специалния бюлетин, издаден от компанията.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини