Componenti

Attacco scatenato per nuovo Microsoft Mainframe Bug

LEGO® NINJAGO® Il film - Nuovo Trailer Italiano

LEGO® NINJAGO® Il film - Nuovo Trailer Italiano
Anonim

Gli hacker hanno codice rilasciato che potrebbe essere utilizzato per assumere il controllo di un server con Host Integration Server 2006 di Microsoft, utilizzato per connettere applicazioni mainframe a PC Windows.

Il software è stato rilasciato mercoledì come parte del toolkit di hacking Metasploit.

Microsoft ha rilasciato un patch per questo difetto martedì, come parte dei suoi aggiornamenti mensili sulla sicurezza. Il bug si trova nella chiamata di procedura remota SNA (Systems Network Architecture) utilizzata dal server per comunicare con il mainframe.

Normalmente, questo servizio sarebbe bloccato da un firewall e in una configurazione tipica l'utente malintenzionato avrebbe bisogno di avere un account su Host Integration Server per avviare l'attacco. Tuttavia, macchine mal configurate come i sistemi di test potrebbero essere vulnerabili a un attacco, ha dichiarato Russ Cooper, un manager del team RISK di Verizon Business.

Questo difetto di Host Integration Server era uno dei 20 bug di sicurezza corretti da Microsoft questo mese, ma è il primo ad essere sfruttato dagli hacker poiché le patch sono state rilasciate martedì.