avatar_schovinist

В Windows нашли уязвимость, позволяющую красть трафик

Автор schovinist, 07-07-2016, 13:46

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

schovinistTopic starter

                                                                                                                                                                                           
Специалисты по информационной безопасности китайского интернет-гиганта Tencent нашли в Windows уязвимость, используя которую можно перехватывать сетевой трафик компьютера. "Дыра" есть во всех версиях ОС Microsoft.

Уязвимость, которую исследователи назвали BadTunnel, является результатом ошибки в реализации сетевого протокола NetBIOS. Она позволяет злоумышленникам контролировать любую сетевую активность операционной системы, включая загрузку обновлений и получение списков сертификатов безопасности.


Для того, чтобы получить подобный контроль над Windows, хакерам достаточно убедить пользователя перейти по ссылке, составленной определенным образом и включающей IP-адрес атакующего компьютера. Ситуация усугубляется тем, что от атаки с использованием этой уязвимости не могут защитить межсетевые экраны или NAT.

В последних версиях Windows "дыра" уже устранена — Microsoft в начале июня выпустила соответствующие бюллетени безопасности MS16–063 и MS16–077. Но в устаревших и уже не поддерживаемых версиях, включая Windows XP и Windows Server 2003, уязвимость осталась. Их пользователи могут защитить себя, заблокировав порт UDP 137.


[Ссылки могут видеть только зарегистрированные пользователи. ]
На этом форуме существует единое правило - один ключ в одни руки, за пять дней до окончания активации!!!
Если Вам нужно неограниченное число ключей, то Вам
  Сюда!

dvinnn

vorobei, каким образом можно заблокировать порт UDP 137?
[Ссылки могут видеть только зарегистрированные пользователи. ]
Абсолютно уверен, что жить нужно так, чтобы было приятно; а чтобы было приятно, делать нужно только то, что хочется, а чего не хочется - не делать!
Кто хочет – ищет возможности! Кто не хочет – ищет причины!

schovinistTopic starter

На этом форуме существует единое правило - один ключ в одни руки, за пять дней до окончания активации!!!
Если Вам нужно неограниченное число ключей, то Вам
  Сюда!

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.