Komponen

Attack Unleashed untuk Bug Microsoft Mainframe Baru

PERNAH PUSING JUGA, BUG BARU TAU,COC INDONESIA

PERNAH PUSING JUGA, BUG BARU TAU,COC INDONESIA
Anonim

Hacker kod yang dikeluarkan yang boleh digunakan untuk mengawal pelayan yang menjalankan Host Integration Server 2006, yang digunakan untuk menyambungkan aplikasi kerangka utama kepada Windows PC.

Perisian ini dikeluarkan Rabu sebagai sebahagian daripada toolkit peretasan Metasploit. patch untuk kecacatan ini pada hari Selasa, sebagai sebahagian daripada kemas kini keselamatan bulanannya. Bug terletak pada SNA (Sistem Rangkaian Senibina) panggilan prosedur jauh yang digunakan oleh pelayan untuk berkomunikasi dengan kerangka utama.

Biasanya, perkhidmatan ini akan disekat oleh firewall dan dalam konfigurasi biasa penyerang perlu mempunyai akaun pada Host Integration Server untuk melancarkan serangan. Walau bagaimanapun, mesin yang dikonfigurasikan buruk seperti sistem ujian mungkin terdedah kepada serangan, kata Russ Cooper, pengurus dengan Pasukan RISK Verizon Business.

Kesilapan Pelayan Host Integration ini adalah salah satu daripada 20 bug keselamatan yang ditambal oleh Microsoft bulan ini, tetapi adalah yang pertama dieksploitasi oleh penggodam sejak patch dikeluarkan pada hari Selasa.