Composants

Pour un nouveau bug Microsoft Mainframe

CLIQUER SUR UN LIEN C'EST DANGEREUX ? - SAFECODE

CLIQUER SUR UN LIEN C'EST DANGEREUX ? - SAFECODE
Anonim

Le logiciel a été publié mercredi dans le cadre de la trousse d'outils de piratage Metasploit. correctif pour cette faille le mardi, dans le cadre de ses mises à jour de sécurité mensuelles. Le bug réside dans l'appel de procédure à distance SNA (Systems Network Architecture) utilisé par le serveur pour communiquer avec le mainframe.

Normalement, ce service serait bloqué par un pare-feu et dans une configuration typique l'attaquant aurait besoin d'un compte sur Host Integration Server afin de lancer l'attaque. Cependant, les machines mal configurées telles que les systèmes de test pourraient être vulnérables à une attaque, a déclaré Russ Cooper, un responsable de RISK Team.

Cette faille de Host Integration Server était l'un des 20 bogues de sécurité corrigés par Microsoft ce mois-ci. est le premier à être exploité par les pirates depuis la parution des patchs mardi.