Sites Internet

Près de Patch Tuesday, Nouvelles surfaces de défauts

Microsoft 365 Updates for April 2020

Microsoft 365 Updates for April 2020
Anonim

La faille réside dans un pilote utilisé pour la fonctionnalité de partage de fichiers Samba dans Windows, a déclaré Bojan Zdrnja, un gestionnaire pour le SANS Internet Storm Center. Le code d'exploitation a été publié vers 23 heures.

Zdrnja dit qu'il a testé le code d'exploitation et qu'il fonctionne sur des machines Vista complètement patchées exécutant le Service Pack 1 ou 2 ainsi que Windows 7. Il peut aussi affecter Windows Server 2008. Quand il est attaqué avec succès, le

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

"Vous obtenez l'écran bleu de la mort," dit Zdrnja.

Les chercheurs ne savent pas encore si la faille est exploitable à distance, il a dit. Un seul paquet malveillant est nécessaire pour bloquer une machine. La plupart des PC sur les réseaux internes gardent le port 445 ouvert, ce qui est utilisé pour le partage de fichiers.

C'est dangereux, car si un pirate a déjà accès à un ordinateur compromis sur le réseau, toutes les autres machines pourraient tomber en panne, Zdrnja m'a dit. Les administrateurs devraient désactiver l'accès au port.

Les utilisateurs à domicile ont généralement ce port ouvert, aussi, a déclaré Zdrnja. Mais pour les utilisateurs qui rejoignent un réseau Wi-Fi public, Windows demandera s'il s'agit d'un réseau public et, le cas échéant, bloquera le port 445.

Un module pour l'exploit a déjà été créé pour Metasploit, une boîte à outils pour hackers Zdrnja a annoncé que Microsoft allait publier ses cinq correctifs mardi, tous pour des failles "critiques", la plus grave des menaces de l'entreprise. Zdrnja a dit qu'on ne sait pas si cette dernière faille sera corrigée.

S'il n'est pas corrigé mardi, Zdrnja a déclaré que la faille était si potentiellement dangereuse qu'il ne serait pas surpris si Microsoft publiait un correctif hors programme.

"C'est vraiment sérieux", a déclaré Zdrnja. "Cela peut potentiellement affecter un grand nombre de machines."

Le SANS Internet Storm Center a publié une courte note sur la faille. Les responsables de Microsoft n'ont pas fait de commentaire immédiat, mais ont déclaré qu'ils enquêtaient.