Díra v DNS ve Windows zneužita na základě informací od MS
12. dubna vydala firma Microsoft upozornění, že v RPC rozhraní služby DNS v operačních systémech Windows 2000 Server (SP4) a Windows Server 2003 (SP1 a SP2) a také Windows Small Business Server 2000 i 2003 je bezpečnostní díra, která umožňuje útočníkovi spustit na daném serveru vzdáleně vlastní kód s právy systému, tedy nejvyššími. Zároveň zveřejnila návod, jak se tomuto napadení bránit, stačí vypnout možnost vzdálené správy DNS serveru skrze RPC či WMI, k čemuž poslouží následující úprava registru:
|
I tak málo však stačilo hackerům, aby na základě této informace vytvořili funkční proof-of-concept kód, na jehož bázi se již nyní začínají vyskytovat útoky na DNS servery. Tyto praktiky jsou hackery často využívány, neboť na základě informace tom, jak lze napadení předejít, dokáže šikovný hacker najít skulinku, o které je řeč, a vytvořit tak kód danou díru zneužívající. Jelikož do nejbližšího druhého úterý v měsíci, kdy Microsoft pravidelně vydává záplaty, zbývají ještě skoro tři týdny, můžeme vzhledem k závažnosti této díry očekávat další mimořádně vydanou záplatu.