Хакеры продают эксплоит для Windows 7, XP SP3 и Vista SP1

20.11.2008 15:04 | Павел Михайлов

В настоящее время в продаже находится пакет вредоносного ПО, который, воздействуя на уязвимость в службе Windows Server, может привести к удаленному выполнению кода и полному контролю над компьютером. Уязвимость обнаружена во всех последних клиентских и серверных операционных системах Windows, включая Windows 7, Windows Vista Service Pack 1 и Windows XP Service Pack 3. Впрочем, Microsoft уже выпустила исправления, статус которым был дан критический.

26 октября текущего года на одном из широко-известных сайтов был выложен код эксплоита, использующего уязвимость в службе Windows Server. И спустя всего лишь несколько дней некий WolfTeeth выпустил платный пакет вредоносного программ, сканирующего порты на предмет наличия этой уязвимости и обладающего возможностью атаки. Атака осуществляется посредством отправки на пораженную систему специального RPC-запроса, который, по заявлению Microsoft “не правильно обрабатывается сервисом”. В результате успешного “взлома” с использованием этой уязвимости атакующий может получить полный удаленный контроль над компьютером-жертвой, включая установку программ, разработка новых аккаунтов и просмотр/изменение/удаление данных. Возможно также, что данная уязвимость может использоваться в работе червей.

Надо сказать, что служба Server, обеспечивающая поддержку удаленных процедурных вызовов RPC, поддержку выкладывания (расшаривания) локальных ресурсов в сеть и поддержку взаимодействия между приложениями, работающими на локальном компьютере и компьютерах в сети, поставляется со многими версиями Windows. Так, ее можно найти в Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 и даже в пре-бета Windows 7, а значит все эти системы потенциально подвержены атакам. Впрочем, Microsoft уже выпустила соответствующие обновления операционных систем, которые “корректируют способ обработки RPC-запросов”. Обновления получили статус критических. Скачать их можно отсюда.

www.winline.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: