Proof-of-Concept (PoC) scritto in Python è in grado di mandare in crash un sistema Windows Vista o Windows 7 dove sia stata attivata la condivisione dei file e delle stampanti. L'attacco può essere sferrato da remoto semplicemente indicando l'IP della macchina vulnerabile. Chi è connesso tramite un router non è esposto al problema e non corre rischi. Gli utenti che utilizzano una qualunque versione di Vista e sono collegati direttamente ad Internet tramite un modem tradizionale possono essere invece oggetto di aggressione. Viene esposta la porta TCP 445 impiegata dal protocollo SMB (Server Message Block) 2.0. Introdotto proprio in Windows Vista, SMB 2.0 è la nuova versione del protocollo usato principalmente per condividere file, stampanti e porte seriali. La lacuna presente nell'implementazione del protocollo SMB 2.0 sarebbe legata ad un'incorretta gestione del carattere "&", se inserito all'interno di una delle intestazioni del messaggio. In prima istanza sarebbero risultati vulnerabili Windows Vista e Windows 7. Dopo ulteriori test, come conferma il SANS, l'attacco si sarebbe rivelato efficace anche nei confronti dei sistemi Windows Server 2008. Rimangono immuni Windows 2000 e Windows XP. Sarebbe bene bloccare il traffico in ingresso sulla porta TCP 445 per eliminare il problema. Inoltre i sistemi non direttamente aggredibili da remoto sono da ritenersi comunque vulnerabili ad attacchi provenienti dalla LAN.
Tags: vulnerabilità in windows vista
Iscriviti a:
Commenti sul post (Atom)
Fortinet sotto attacco dal nuovo ransomware SuperBlack che sfrutta le falle di bypass dell'autenticazione. Mora_001 è il nuovo ransowar...
-
L' individuo, che pubblica su Facebook le generalità e le foto del battesimo di un infante/minore, senza il preventivo consenso dei geni...
-
Cos'è l'effetto clouding ? E' un disturbo fastidioso che soffre il TV LCD retroilliuminato a LED, soprattutto il tipo EDGE, con ...
-
Se il pc non parte segnalandovi errore nel driver nvlddmkm.sys e il vostro sistema operativo è windows 7 a 64 bit, allora scoprirete che il ...
-
Faceniff è l' applicazione che consente al malintenzionato di scovare in pochi minuti tutte le password dei profili Facebook di un utent...
-
Problemi con il browser Chrome, impossibile caricare siti in flash e video di you tube a causa di un problema abbastanza grave che causa un ...
Nessun commento:
Posta un commento