웹 사이트

패치 화요일, 새로운 결함 표면

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

결함은 드라이버에있다. SANS 인터넷 스톰 센터 (SANS Internet Storm Center)의 핸들러 인 Bojan Zdrnja 씨는 Windows에서의 Samba 파일 공유 기능에 사용되었다고 전했다. 악용 코드는 오후 11 시경에 출시되었습니다.

Zdrnja는 익스플로잇 코드를 테스트했으며, Windows 7뿐만 아니라 서비스 팩 1 또는 2를 실행중인 Vista 컴퓨터에서 완벽하게 패치를 적용했다고합니다. Windows Server 2008에도 영향을 미칠 수 있습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"죽음의 블루 스크린을 얻습니다."Zdrnja가 말했습니다.

연구원은 아직 알지 못합니다. 결함이 원격으로 악용 될 수 있다고 그는 말했다. 컴퓨터를 크래시하는 데 악성 패킷이 하나만 필요합니다. 내부 네트워크에있는 대부분의 PC는 파일 공유에 사용되는 포트 445를 계속 열어 놓습니다. 해커가 이미 네트워크 내의 손상된 컴퓨터에 액세스 할 수 있으면 다른 모든 컴퓨터를 손상시킬 수 있으므로 위험합니다. Zdrnja 고 밝혔다. 관리자는 포트에 대한 액세스를 비활성화해야합니다.

가정 사용자는 대개 해당 포트를 열어 두어야한다고 Zdrnja는 말했습니다. 그러나 공용 Wi-Fi 네트워크에 가입하는 사용자의 경우 Windows는 공용 네트워크인지 여부를 묻는 메시지가 나타나면 포트 445를 차단합니다.

해커 도구 키트 인 Metasploit에 대한 악용 모듈이 이미 만들어졌습니다 Zdrnja는 말했다.

Microsoft는 화요일에이 다섯 패치를 발표 할 예정이다.이 패치는 모두 회사의 가장 심각한 위협 등급 인 "치명적인"결함에 대한 것이다. Zdrnja는이 최신 결함이 해결 될지 여부는 알려지지 않았다고 밝혔다. Zdrnja는이 결함이 화요일에 패치되지 않으면 Microsoft가 일정에 맞지 않는 패치 릴리스를 실시하더라도 놀라지 않을 정도로 잠재적으로 해를 끼칠 수 있다고 말했다.

"이것은 정말로 심각합니다,"라고 Zdrnja는 말했습니다. SANS 인터넷 스톰 센터 (SANS Internet Storm Center)는 취약성에 관한 간단한 일기를 발표했다. MS 관계자는 즉각적인 언급을하지 않았지만 조사 중이라고 밝혔다.