Composants

Les constructeurs corrigeaient un bogue qui risquait de bloquer les systèmes Internet

Reparer les problème de disque dur (GPT ,MBR ,UEFI ,impossible) lors de l'installation de WINDOWS 10

Reparer les problème de disque dur (GPT ,MBR ,UEFI ,impossible) lors de l'installation de WINDOWS 10
Anonim

Les fournisseurs d'infrastructure Internet travaillent sur des correctifs pour un ensemble de failles de sécurité qui pourraient aider les pirates informatiques à déconnecter les serveurs sans trop d'efforts.

La communauté de la sécurité a commencé à parler des bugs depuis mardi. le problème sur son blog.

Les détails techniques sur les vulnérabilités n'ont pas été publiés, mais les experts en sécurité qui ont découvert le problème, Robert Lee et Jack Louis du fournisseur de sécurité Outpost24, disent qu'ils peuvent frapper Windows, Linux, les systèmes embarqués et même les pare-feux hors ligne avec ce qu'on appelle une attaque par déni de service (DOS). Les failles se trouvent dans le logiciel TCP / IP (Transmission Control Protocol / Internet Protocol) utilisé par ces systèmes pour envoyer des données sur Internet.

[Plus d'informations: Les meilleures boîtes NAS pour le streaming multimédia et la sauvegarde]

Lee et Louis Le problème a été abordé la semaine dernière lors d'une conférence à Amsterdam, et beaucoup de vendeurs concernés travaillent maintenant à résoudre le problème avec l'aide de l'équipe nationale d'intervention d'urgence informatique, a déclaré Lee, qui a passé la majeure partie de la journée.

"Les fournisseurs qui sont capables et responsables de la création de solutions sont dans la boucle", a déclaré Lee, chef de la sécurité d'Outpost24. "Le message public ici est" Chill out, les gens qui ont besoin d'être impliqués sont impliqués. "

Il ne pouvait pas dire combien de temps cela prendrait pour résoudre le problème.

Dans un communiqué, Microsoft a dit qu'il était Il a enquêté sur cette affaire et il n'était «pas au courant d'attaques visant à utiliser la vulnérabilité ou l'impact client».

Mais selon Hansen, si des attaques apparaissaient, elles pourraient être mauvaises. En effet, ils peuvent être lancés avec très peu de bande passante et parce que les machines ciblées restent souvent désactivées même après l'arrêt de l'attaque DOS

"Cela ne semble pas être un seul bogue, mais en fait au moins cinq, et peut-être autant comme 30 problèmes potentiels différents ", a écrit Hansen, le PDG de SecTheory, sur son blog. «Ils n'ont tout simplement pas creusé assez loin pour savoir vraiment à quel point cela peut être mauvais: les résultats vont de l'arrêt complet de la machine vulnérable à l'abandon du trafic légitime.»

Lee et Louis discuteront des deux failles Selon Danny McPherson, Chief Security Officer d'Arbor Networks, le fait de parler de la faille sans en révéler les détails techniques peut générer buzz pour la présentation de conférence de Lee et Louis, il fournit peu de valeur aux utilisateurs. "Ces révélations partielles ne font guère plus que déclencher une vague de scepticisme", at-il déclaré via un message instantané.