المكونات

إصلاح الباعة التي يمكن أن تحطم أنظمة الإنترنت

حل جميع مشاكل توقف explorer.exe .. وحل مشاكل كثيرة ايضا.(ليس للمبتدئين) | الحلقة 2

حل جميع مشاكل توقف explorer.exe .. وحل مشاكل كثيرة ايضا.(ليس للمبتدئين) | الحلقة 2
Anonim

يعمل بائعو البنية الأساسية للإنترنت على بقع لمجموعة من العيوب الأمنية التي يمكن أن تساعد المتسللين على خرق الخوادم دون بذل جهد قليل للغاية.

لقد كان مجتمع الأمان يطن حول الخلل منذ يوم الثلاثاء ، عندما ناقش الباحث الأمني ​​روبرت هانسن المشكلة في مدونته.

لم يتم إصدار تفاصيل تقنية حول الثغرات الأمنية ، ولكن الخبراء الأمنيين الذين اكتشفوا المشكلة ، روبرت لي وجاك لويس من بائع الحماية Outpost24 ، يقولون إنه يمكنهم ضرب أنظمة ويندوز ولينوكس والأنظمة المضمنة حتى الجدران النارية حاليا مع ما يعرف باسم هجوم رفض الخدمة (DOS). تكمن العيوب في برنامج TCP / IP (بروتوكول التحكم في الإرسال / بروتوكول الإنترنت) الذي تستخدمه هذه الأنظمة لإرسال البيانات عبر الإنترنت.

[المزيد من القراءة: أفضل صناديق NAS لتدفق الوسائط والنسخ الاحتياطي]

Lee and Louis وناقش لي المشكلة في الأسبوع الماضي في مؤتمر عُقد في أمستردام ، ويعمل الكثير من البائعين المتأثرين الآن على تصحيح المشكلة بمساعدة فريق الاستجابة لحالات الطوارئ في فنلندا ، الذي قضى معظم يومي الأربعاء والخميس يشرح القضية. يقول لي ، كبير المسؤولين الأمنيين في Outpost24: "إن البائعين القادرين والمسؤولين عن إيجاد الحلول هم في الطور". "الرسالة العامة هنا هي" استرخاء ، والأشخاص الذين يحتاجون إلى المشاركة متورطون. "

لم يستطع أن يقول كم من الوقت سيستغرق الأمر لإصلاح المشكلة.

> في بيان ، قالت مايكروسوفت إنه التحقيق في هذه المسألة ، وأنه "غير مدرك لأي هجمات تحاول استخدام الثغرة المزعومة أو تأثير العملاء."

ولكن وفقا لهانسن ، إذا ظهرت هجمات ، فإنها قد تكون سيئة. هذا لأنه يمكن إطلاقها بنطاق ترددي ضئيل للغاية ولأن الأجهزة المستهدفة غالباً ما تظل معطلة حتى بعد توقف هجوم دوس.

"يبدو أن هذا ليس خطأً واحداً ، ولكن في الواقع خمسة على الأقل ، وربما عددهم "30 مشكلة مختلفة محتملة" ، كتب هانسن ، الرئيس التنفيذي لـ SecTheory ، على مدونته. "لم يحفروا حتى الآن بما فيه الكفاية ليعرفوا كيف يمكن أن يحدث سوء. النتائج تتراوح من الإغلاق الكامل للآلة المعرضة للهجوم ، إلى إسقاط حركة المرور المشروعة."

لي ولويس من المقرر أن يناقشوا العيوب اثنين بعد أسابيع من الآن في مؤتمر T2 في هلسنكي ، لكنهم لن يفصحوا عن تفاصيل إضافية إذا كانت العيوب لا تزال غير مزدحمة ، قال لي. من أجل عرض مؤتمر لي ولويس ، فإنه يوفر قيمة قليلة للمستخدمين. وقال عبر رسالة فورية "هذه الافصاحات الجزئية لا تفعل أكثر من مجرد اثارة قدر كبير من الشكوك."