Składniki

Atak spuszczony na nowy błąd mainframe Microsoft

Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты

Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты
Anonim

Hakerzy mają wydany kod, który mógłby zostać wykorzystany do przejęcia kontroli nad serwerem działającym na Host Hostation 2006 firmy Microsoft, używanym do łączenia aplikacji mainframe z komputerami z systemem Windows.

Oprogramowanie zostało wydane w środę w ramach zestawu narzędzi hakerskich Metasploit.

Microsoft wydał łatka na tę lukę we wtorek, w ramach comiesięcznych aktualizacji zabezpieczeń. Błąd polega na zdalnym wywołaniu procedury SNA (Systems Network Architecture) używanym przez serwer do komunikacji z komputerem mainframe.

Zwykle ta usługa byłaby blokowana przez zaporę ogniową iw typowej konfiguracji osoba atakująca musiałaby mieć konto na serwerze Host Integration Server w celu rozpoczęcia ataku. Jednak źle skonfigurowane maszyny, takie jak systemy testowe, mogą być podatne na atak, powiedział Russ Cooper, menedżer z zespołem RISK Verizon Business.

Ta usterka Hosta Integration Server była jednym z 20 błędów bezpieczeństwa załatanych przez Microsoft w tym miesiącu, ale jest pierwszym, który został wykorzystany przez hakerów od czasu wydania łat we wtorek.