Sites Internet

Partage de fichiers Windows Zero-Day permet la reprise de PC

METATRADER 4 : Comment l'INSTALLER et BIEN l'UTILISER ! (MT4)

METATRADER 4 : Comment l'INSTALLER et BIEN l'UTILISER ! (MT4)
Anonim

Une nouvelle faille de sécurité impliquant le protocole Server Message Block, utilisé pour le partage de fichiers Windows, peut permettre à un attaquant distant de prendre le contrôle d'un Vista vulnérable.

Des chercheurs en sécurité ont découvert que le bogue pouvait être bloqué pour que le vénérable ordinateur Blue Screen of Death tombe en panne si un partage de fichiers est activé sur un PC. Mais dans Security Advisory 975497, publié hier, Microsoft a écrit qu '"un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle complet d'un système affecté.La plupart des tentatives d'exploitation de cette vulnérabilité provoqueront un arrêt du système affecté."

Un trou qui permet d'assumer le contrôle d'un ordinateur à travers un réseau est à peu près aussi mauvais que possible, et j'ai demandé à Microsoft de confirmer que c'est en fait possible avec cette faille SMB. Windows XP, 2000 et Server 2008 R2 ne sont pas à risque, et Windows 7 RTM.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Microsoft dit qu'il n'est pas encore au courant des attaques actives, mais s'ils viennent, ils consisteront en trafic réseau envoyé aux ports 139 et / ou 445 sur le PC victime. Un pare-feu qui bloque l'accès à ces ports atténuera la menace, et la majorité des utilisateurs à domicile devraient déjà disposer d'un pare-feu bloquant les tentatives d'accès à ces ports à partir d'Internet. Cependant, la faille pourrait permettre aux vers à créer de se propager rapidement parmi les réseaux d'entreprise qui permettent généralement un partage de fichiers étendu.

Compte tenu du risque élevé, Microsoft pourrait sortir un correctif hors-bande pour combler ce grave problème. En attendant, son conseil de sécurité répertorie une solution de contournement pour désactiver SMB v2 en modifiant le Registre. Cela empêcherait vraisemblablement le partage de fichiers et devrait probablement être tenté uniquement par les administrateurs informatiques et d'autres techniciens. L'autre option consiste à bloquer tout accès à ces ports du pare-feu (ce qui bloquerait également le partage de fichiers), puis à réactiver l'accès après l'application d'un correctif éventuel.