Per Windows nuove vulnerabilità

peppoweb

Utente Attivo
Distribuiti sulle mailing list degli hacker tre crack. Per fermarli, va filtrata la porta 135

Diversi gruppi di hacker hanno distribuito attraverso Internet porzioni di codice utilizzabili per sfruttare l'ennesima vulnerabilità scoperta nel sistema operativo Windows.
Si tratta dello stesso punto debole che ha spinto il nuovo dipartimento americano della "Homeland security" ha lanciare lo scorso venerdì un allarme a tutti gli amministratori di rete.

Giudicata "critica" dalla stessa Microsoft (il livello più elevato dei suoi quattro gradi di allerta in circostanze del genere) la vulnerabilità è stata scoperta la prima volta due settimane fa e consentirebbe l'accesso a un sistema attraverso un "buco" all'interno del protocollo Rpc (Remote Procedure Call) di Windows.

Una falsa richiesta può provocare un errore di buffer overflow su un computer che utilizza Windows. A questo punto l'eventuale hacker può assumere il controllo della macchina per eseguire altro codice o rimuoverne i file.

Sarebbero almeno tre i "crack" distribuiti attraverso alcune mailing list dedicate alla sicurezza, da BugTraq a Full-Disclosure.
La prima forma di attacco si chiama Dcom.c ed è stata subito seguita da altre due. La diffusione dei crack non implica necessariamente che su Internet sia già entrato in circolazione un worm capace di sfruttare questo punto debole, ma secondo gli esperti un attacco è possibile in ogni momento.
Ulteriori evoluzioni del codice potrebbero richiedere un paio di settimane di tempo.
Ci sono anche i primi suggerimenti in attesa dei patch ufficiali. Gli esperti raccomandano di disabilitare Dcom attraverso il Registro di Windows e di filtrare accuratamente la porta numero 135, identificata anche da Microsoft, porta che viene, per esempio, utilizzata nelle comunicazioni tra Outlook e i server Exchange.

Fonte: PC Open
 
Discussioni simili
Autore Titolo Forum Risposte Data
D [MySQL] cerco sviluppatore data base windows e linux per riparare sito Offerte e Richieste di Lavoro e/o Collaborazione 1
W Windows vs Linux per la sicurezza su ATM Windows e Software 0
C Convertire sito web in app Android o per Windows Sviluppo app per Android 0
G [CERCO][Retribuito] Programmatore Windows per un semplice software Offerte e Richieste di Lavoro e/o Collaborazione 0
Max 1 Widget per Windows 7 Altri Annunci 0
B Schedulatore windows per lancio pagine ASP Classic ASP 3
M Dimensioni diverse degli input text tra Firefox per Linux e Windows HTML e CSS 3
filippino Programma per criptare cartelle in windows 8 Windows e Software 1
Shyson Vendo GoodSync Pro per Windows Altri Annunci 0
StarFish Consigli IDE Windows per C++ C/C++ 3
il_bauscia Consiglio CMS per Windows Aruba Hosting 1
P consiglio web editor in Windows per neofita HTML e CSS 5
catellostefano Softwere per la creazione di utenti e altro in windows Programmazione 0
R Cerco programmatore per applicazione Windows Offerte e Richieste di Lavoro e/o Collaborazione 0
braccobaldo Emulatore iPhone/iPad per Windows Smartphone e tablet 1
N Compilatore Objective C per windows Smartphone e tablet 1
R Altri controlii per windows form .NET Framework 2
F Modifiche sito per conversione da hosting windows a linux Hosting 0
P Scelta antivirus per windows xp Sicurezza e Virus 7
C reinstallazione di windows vista per problema con office? Windows e Software 4
C Vocabolari per Windows XP Windows e Software 1
M MSN 7.0 va bene per Windows ME? Windows e Software 0
peppoweb Un security pack per Windows Xp Sicurezza e Virus 0
peppoweb Aggiornamento della protezione per Windows Media Player Sicurezza e Virus 0
peppoweb XP-2000lite: per disinstallare tutte le componenti di Windows Windows e Software 0
peppoweb Eudora si aggiorna sia per i sistemi Linux che Windows Windows e Software 0
peppoweb Patch critica per Windows: nuova ondata di virus? Sicurezza e Virus 3
peppoweb Disponibile il Service Pack 4 per Windows 2000 Windows e Software 1
peppoweb Microsoft annuncia Windows Mobile 2003 per Pocket PC Windows e Software 1
peppoweb Seminari per Windows Server 2003 Discussioni Varie 0
peppoweb Windows XP: un update per la sicurezza Wi-Fi Windows e Software 1
peppoweb Tre nuovi aggiornamenti importanti rilasciati per Windows 2000 / Xp Sicurezza e Virus 0
peppoweb Microsoft rettifica il proprio sistema di licenze di Windows per i server Hardware 0
peppoweb TUTORIAL: Più prestazioni per Windows 2000 Windows e Software 0
peppoweb Lovgate, nuova minaccia per i sistemi Windows Sicurezza e Virus 0
felino Lubuntu 18.04 Requisiti per applicazione console .net core 7.0 Linux e Software 0
M pulsante per aprire una maschera che contiene controllo schede MS Access 0
E Aiuto per query PHP 8
E Il punto di riferimento italiano per Trailers cavalli Discussioni Varie 0
F CERCO Servizi SEO di Qualità per Agenzie di Servizi SEO e Posizionamento 3
D Miglior modo per estrarre le occorrenze di un elemento in un set di più file xml e quindi scrivere il risultato in una tabella Excel o magari in JSON XML 0
A Cerco programmatore/sviluppatore per creare forum Offerte e Richieste di Lavoro e/o Collaborazione 2
R Plugin di base per WordPress WordPress 0
D [COMPRO/CERCO] GUEST POST o scambio link per sito di Spiritualità ed Esoterismo. Vendere e Acquistare pubblicita' online 0
L Suggerimento Pagespeed per non vedenti HTML e CSS 0
M Analisi sito per pulire codice inutile HTML e CSS 1
Paolo69 Risolto reCAPTCHA v2 per ASP Classic ASP 0
M Hosting VPS per server di gioco Minecraft Hosting 0
N Grazie per il benvenuto Presentati al Forum 0
Lino80 [Retribuito] Cerco programmatore php per modifica/inserimento funzione/valori da un plugin importer wordpress Offerte e Richieste di Lavoro e/o Collaborazione 0

Discussioni simili