Diit.cz - Novinky a informace o hardware, software a internetu

Hrozí nebezpečí zneužití díry v SMB protokolu?

Záplata na Windows

Díra v SMB (Server Message Block) protokolu, která umožňuje vzdálené spuštění kódu a na kterou v tomto měsíci vydala firma Microsoft záplatu, je možná právě zkoumána hackery. 17. června, tedy tři dny po vydání záplaty, byly bezpečnostními senzory zaznamenány zvýšené aktivity na TCP portu 445, který právě SMB používá. Gartner, analytická a výzkumná společnost v oblasti IT, varuje před následujícím, údajně velmi pravděpodobným scénářem:

  1. Záplata byla vydána

  2. Útočníci provádějí její reverse engineering, aby zjistili, jak díru zneužít

  3. Exploit začnou šířit po internetu

  4. Hledají děravé a napadnutelné systémy

  5. Spouštějí masivní útok na děravé systémy

Zda je varování na místě či jde o nafouknutou bublinu, není podstatné (zmíněný scénář není nereálný). Rozhodně neuškodí, když v klidu a pohodě zabezpečíte své Windows systémy (či se o jejich zabezpečení přesvědčíte), ať už instalací uvedené záplaty, nebo (jak to tak většinou bývá) aktivací nějakého firewallu a zablokováním TCP portu 445. Ono té opatrnosti mezi mnohými uživateli není nikdy dost.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Hrozí nebezpečí zneužití díry v SMB protokolu?

Pondělí, 27 Červen 2005 - 17:14 | phl | @haha: neviem sice, co si tym chcel povedat, ale...
Pondělí, 27 Červen 2005 - 10:00 | Martin Dobrovolský | Musím zareagovat. Poslední dobou jde odborná...
Neděle, 26 Červen 2005 - 14:59 | Martin Pisár | Panove, jste oba lehce mimo, Hacker je clovek co...
Neděle, 26 Červen 2005 - 13:14 | Anonym | -> Nalim: Zrovna ten příklad s baterií je...
Neděle, 26 Červen 2005 - 11:47 | Nalim | undertaken> Bo se to proste stalo zazitym...
Pátek, 24 Červen 2005 - 21:39 | undertaker | Sorry, ale proc i tenhle server se zucastnuje...
Pátek, 24 Červen 2005 - 19:50 | Anonym | phl: husty, ms vydava zaplaty na unix
Pátek, 24 Červen 2005 - 17:47 | Radek Němec | Ze by se opakoval scenar jako pri epidemii cerva...
Pátek, 24 Červen 2005 - 16:14 | phl | SMB != SaMBa !!! SMB je protokol, SaMBa je sluzba...
Pátek, 24 Červen 2005 - 16:07 | Milan Bačík | Mít Sambu otevřenou do internetu může jenom...

Zobrazit diskusi