コンポーネント

セキュリティベンダーのイミュニティは、マイクロソフトの重大な欠陥を悪用する攻撃コードを開発しました。マイクロソフトが木曜日の午前に問題を修正するパッチをリリースした後、イミュニティのセキュリティテストツールの開発者が悪用を書くのに2時間かかりました。 Immunityによって開発されたソフトウェアは、有料の顧客だけが利用できるようになっています。つまり、誰でも新しい攻撃にアクセスできるわけではありませんが、セキュリティの専門家は、コードの一部がまもなく公開されることを期待しています。

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画
Anonim

脆弱性は木曜日以前には公に知られていなかった。しかし、マイクロソフトはパッチを発行することによって、ハッカーやセキュリティ研究者に独自の攻撃コードを開発するのに十分な情報を与えている。

Windows Serverサービスにはこの欠陥があり、ネットワーク上のファイルやプリントサーバーなどのさまざまなネットワークリソース。 Windows Serverを使用しているWindowsマシンに悪意のあるメッセージを送信することによって、攻撃者がコンピュータを制御できる可能性があるとMicrosoftは述べています。

明らかに、この種の攻撃コードを書くのに多大な労力を要しません。非常に悪用可能である」と、イミュニティセキュリティ研究者Bas Alberts氏は述べている。スタックオーバーフローのバグは、プログラミングエラーにより、攻撃者がコンピュータのメモリの一部に通常は限界を超えているコマンドを書き込んで、それによってコマンドを実行させると、スタックオーバーフローのバグが発生します。被害者のコンピュータ

Microsoftは、近年、この種の欠陥を製品から排除しようと、何百万ドルも費やしてきました。 Microsoftのセキュリティテストプログラムのアーキテクトの一人は、同社の「ファジング(fuzzing)」テストツールが問題を早期に発見したはずだと、木曜日の状況を率直に評価した。 「私たちの毛羽立ちテストはこれを捕まえていないし、持っているはずだ」と、セキュリティプログラムマネージャのマイケル・ハワードはブログの投稿に書いている。このバグはユニークなものではないため、我々はファジー・テストのヒューリスティックスとルールを絶えず更新しています」とマイクロソフト社は警告していますが、 Alberts氏は、このようなワームが作成されていれば、それがはるかに広がる可能性は低いと述べています。ほとんどのネットワークはこの種の攻撃をファイアウォールでブロックするだろうからだ」

「内部ネットワーク上ではそれが問題だとしか見ていないが、それは非常にリアルで悪用可能なバグだ」