Dziura z ubiegłego wieku wciąż niebezpieczna

| Bezpieczenstwo IT
Tony~M, CC

Brian Wallace, ekspert ze specjalizującej się w bezpieczeństwie IT firmy Cylance informuje, że znalazł nowy sposób na wykorzystanie dziury odkrytej w Windows w... 1997 roku. Dziura Redirect to SMB została dawno załatana, teraz jednak okazuje się, że mimo to można jej użyć. Wallace twierdzi, że udany atak można przeprowadzić przeciwko 31 programom, a dziura jest obecna na pecetach, tabletach i serwerach z Windows. Do przeprowadzenia skutecznego ataku konieczne jest przechwycenie komunikacji z serwerem Web za pośrednictwem techniki man-in-the-middle. Wówczas można przekierować Windows lub program działający pod kontrolą tego systemu, by połączył się ze złośliwym serwerem SMB, a ten z kolei może wymusić na aplikacji zdradzenie nazwy użytkownika, nazwy domeny i zaszyfrowanego hasła zalogowanej osoby.

Możliwości przeprowadzenia ataku są jednak dość ograniczone. Przede wszystkim napastnik musi korzystać z tej samej sieci co ofiara. Ponadto ataku można uniknąć blokując ruch wychodzący na portach TCP 139 i 445.

dziura luka Windows