Hrozí nebezpečí zneužití díry v SMB protokolu?
Díra v SMB (Server Message Block) protokolu, která umožňuje vzdálené spuštění kódu a na kterou v tomto měsíci vydala firma Microsoft záplatu, je možná právě zkoumána hackery. 17. června, tedy tři dny po vydání záplaty, byly bezpečnostními senzory zaznamenány zvýšené aktivity na TCP portu 445, který právě SMB používá. Gartner, analytická a výzkumná společnost v oblasti IT, varuje před následujícím, údajně velmi pravděpodobným scénářem:
- Záplata byla vydána
- Útočníci provádějí její reverse engineering, aby zjistili, jak díru zneužít
- Exploit začnou šířit po internetu
- Hledají děravé a napadnutelné systémy
- Spouštějí masivní útok na děravé systémy
Zda je varování na místě či jde o nafouknutou bublinu, není podstatné (zmíněný scénář není nereálný). Rozhodně neuškodí, když v klidu a pohodě zabezpečíte své Windows systémy (či se o jejich zabezpečení přesvědčíte), ať už instalací uvedené záplaty, nebo (jak to tak většinou bývá) aktivací nějakého firewallu a zablokováním TCP portu 445. Ono té opatrnosti mezi mnohými uživateli není nikdy dost.