वेबसाइटें

विंडोज फाइल-शेयरिंग पीसी टेकओवर के लिए शून्य-दिवस की अनुमति देता है

रॉक के स्कूल | लॉकर विफल | निकलोडियन ब्रिटेन

रॉक के स्कूल | लॉकर विफल | निकलोडियन ब्रिटेन
Anonim

विंडोज संदेश-साझाकरण के लिए उपयोग किए जाने वाले सर्वर संदेश ब्लॉक प्रोटोकॉल से जुड़ी एक नई सुरक्षा भेद्यता, एक दूरस्थ हमलावर को एक कमजोर Vista पर नियंत्रण करने की अनुमति दे सकती है, सर्वर 2008 या विंडोज 7 आरसी कंप्यूटर, जैसा कि पहले बताया गया था, इसे दुर्घटनाग्रस्त होने के अलावा।

सुरक्षा शोधकर्ताओं ने पाया कि पीसी को फ़ाइल साझा करने में सक्षम होने पर आदरणीय ब्लू स्क्रीन ऑफ डेथ कंप्यूटर क्रैश का कारण बन सकता है। लेकिन सुरक्षा सलाहकार 975497 में, कल जारी किया गया, माइक्रोसॉफ्ट ने लिखा था कि "एक हमलावर जिसने सफलतापूर्वक इस भेद्यता का शोषण किया, प्रभावित प्रणाली का पूरा नियंत्रण ले सकता है। इस भेद्यता का फायदा उठाने के अधिकांश प्रयासों से प्रभावित सिस्टम प्रतिक्रिया देना बंद कर देगा और फिर से शुरू हो जाएगा।"

एक छेद जो किसी नेटवर्क से कंप्यूटर पर नियंत्रण रखने की अनुमति देता है, उतना ही खराब होता है जितना खराब हो जाता है, और मैंने माइक्रोसॉफ्ट से पुष्टि की मांग की है कि यह वास्तव में इस एसएमबी दोष के साथ संभव है। विंडोज एक्सपी, 2000 और सर्वर 2008 आर 2 जोखिम में नहीं हैं, न ही विंडोज 7 आरटीएम है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

माइक्रोसॉफ्ट का कहना है कि यह अभी तक सक्रिय हमलों से अवगत नहीं है, लेकिन अगर वे आते हैं, तो वे पीड़ित पीसी पर 13 9 और / या 445 बंदरगाहों को भेजे गए नेटवर्क यातायात को शामिल करेंगे। एक फायरवॉल जो उन बंदरगाहों तक पहुंच को अवरुद्ध करता है, खतरे को कम करेगा, और अधिकांश घर उपयोगकर्ताओं के पास पहले से ही फ़ायरवॉल होना चाहिए जो ब्लॉक उन इंटरनेटों से उन बंदरगाहों तक पहुंचने का प्रयास करता है। हालांकि, दोष व्यापार नेटवर्कों के बीच तेजी से फैलाने की अनुमति दे सकता है जो आम तौर पर व्यापक रूप से फ़ाइल साझा करने की अनुमति देता है।

उच्च जोखिम को देखते हुए, माइक्रोसॉफ्ट इस गंभीर छेद को बंद करने के लिए आउट-ऑफ-बैंड पैच को अच्छी तरह से रिलीज़ कर सकता है। इस बीच, इसकी सुरक्षा सलाहकार रजिस्ट्री को संपादित करके एसएमबी v2 को अक्षम करने के लिए एक वर्कअराउंड सूचीबद्ध करता है। ऐसा करने से संभवतः फ़ाइल साझाकरण अक्षम हो जाएगा, और शायद आईटी प्रशासकों और अन्य तकनीकों द्वारा ही प्रयास किया जाना चाहिए। दूसरा विकल्प फ़ायरवॉल पर उन बंदरगाहों तक पहुंच को अवरुद्ध करना है (जो फाइल-शेयरिंग को अवरुद्ध भी करेगा), और फिर अंतिम पैच लगाने के बाद एक्सेस को फिर से सक्षम करें।