После последнего выпуска обновлений Windows для системы безопасности от Microsoft, у недоброжелателей появилось несколько новых способов использовать ошибку.

Исследователи безопасности обнаружили нового червя по имени Gimmiv, который пользуется ошибкой безопасности. Хакер опубликовал ранние примеры коду, которые могут быть использованы для эксплуатации этой ошибки в Интернете.
Microsoft выпустил патч на две недели быстрее до эго следующего обновления безопасности, из за того что ошибка могла быть использована для создания Интернет-червя. Microsoft уже обнаружили несколько нападений, которые использовали данную ошибку.
Ошибка скрывается в Windows Server, услуга используется для соединения с другими устройствами сети. Несмотря на то, что брандмаузер который идет с Windows будет блокировать развитие червя, эксперты безопасности остерегаются, что может, увеличится заражение между устройствами в локальных сетях, как правило, не защищенных брандмаузером.
« Это загрузка на целевую машину с помощью социальной инженерии, а потом переходит до сканирования и использования машины в этой же сети, смотря на это была раскрыта ошибка в службе Server» - сообщил старший научный менеджер из Symantec, Бен Гринбаум про назначение червя Gimmiv.
Далее червь загружает программное обеспечение, которое крадет коды безопасности, говорят эксперты.
Symantec сообщил, что с вечера четверга, они обнаружили 25% потенциально зараженных машин сканируюче сеть. Это может быть знаком, что будет больше нападов. Этот сценарий все больше реальный, также как инструмент использования ошибки на широкой аудитории.
В пятницу, пример использованного кода был опубликован на сайте хакеров milw0rm.com и как ожидается, в ближайшее дни хакеры превратят код в инструмент нападения, который легко использовать.
Гринбаум предсказывал, что код скоро будет использован для создания сетей зараженных компьютеров botnet.
Вот такие вот дела, так что запасайтесь антивирусами, что б ваше пароли не попали кому-то другому в руки!
До скорого на soogl.info , не забывайте подписаться на RSS
…Читать запись полностью





