Nsa je iskoristio večni modul na Windows 10, pa što to znači za vas?
Sadržaj:
Video: EternalBlue Exploit Tutorial - Doublepulsar With Metasploit (MS17-010) 2024
NSA-in EternalBlue eksploatacija bila je prenesena na uređaje sa sustavom Windows 10 bijelim šeširima i zbog toga može utjecati na svaku neupadljivu verziju sustava Windows na XP, zastrašujući razvoj s obzirom na to da je EternalBlue jedan od najmoćnijih cyber napada ikad objavljenih.
Najbolja obrana protiv EternalBluea
RiskSenseovi istraživači bili su među prvima koji su analizirali EternalBlue i zaključili su da neće pustiti izvorni kod za Windows 10 ulaz. Takav. ostaje najbolja obrana od EternalBluea primijeniti nadogradnju MS17-010 koju je Microsoft osigurao još u ožujku.
Istraživači RiskSense-a objavili su izvještaj u kojem su objasnili što je potrebno za iskorištavanje NSA iskorištavanja u sustavu Windows 10 i ispitali mjere koje je proveo Microsoft zbog kojih ovi napadi mogu držati dalje.
Viši analitičar istraživanja Sean Dillon izjavio je da je istraživanje namijenjeno industriji informacijske sigurnosti "bijeli šešir" kako bi se povećala svijest o iskorištavanjima i dovelo do razvoja novih tehnika prevencije.
Novi port cilja na Windows 10
Novi port cilja na Windows 10 x64 verzije 1511 s kodnim nazivom Threshold 2 objavljen u studenom. Podržao je trenutnu poslovnicu za poslovanje. Istraživači su uspjeli zaobići ublažene mjere uvedene u sustavu Windows 10 koji su nedostajali u sustavu Windows XP, 7 ili 8, a mogli su i pobijediti EternalBlue zaobiđen za DEP i ASLR.
Propuštanja ShadowBrokera bili su snimci ofenzivnih sposobnosti NSA-e, a ne slika njihovog trenutnog arsenala. Do sada, NSA vjerojatno ima verziju sustava EternalBlue za Windows 10, ali braniteljima do danas ova opcija nije bila dostupna.
Vjeruje se da je NSA možda upozorila Microsoft na nadolazeće propuštanje ShadowBroker-a kako bi tvrtka dala dovoljno vremena za izgradnju, testiranje i implementaciju MS17-010 prije curenja.
Najbolja vrsta eksploatacije
Prema Dillonu, najbolji napadač koji napadač ima na raspolaganju je sposobnost EternalBluea da trenutno olakša neovlašteno izvršavanje udaljenog koda na Windows-u.
Podvig je uspio srušiti puno novog tla, a Dillon je rekao da je ovo napad pomoću spreja na kernel Windows. Napadi u obliku prskanja vjerojatno su jedan od najtežih tipova eksploatacije posebno za Windows, OS koji nema izvorni kod.
Izvođenje takvog spreja na Linuxu bilo bi teško, ali bilo bi i lakše od ovoga, kaže Dillon. Za više informacija možete preuzeti PDF izvješće koje su istraživači sigurnosti iz RiskSense-a objavili na ovom iskorištavanju.
Što znači "unos trenutne oznake glasnoće za pogon c"?
Na svakoj verziji sustava Windows možete dodijeliti određenu naljepnicu particiji tvrdog diska kako biste je lako razlikovali od ostalih particija tvrdog diska. Međutim, korisnici sustava Windows 10 izvijestili su da dobijaju Unesite trenutnu oznaku glasnoće za poruku C pogona, pa da vidimo što znači ova poruka. "Unesite trenutnu glasnoću ...
Ubuntu dolazi u Windows Store, evo što to znači za programere
Tijekom Build 2017 saznali smo da je Ubuntu na putu za Windows Store. Što to znači za programere? Rich Turner, stariji voditelj programa u Microsoftu, objavio je blog na kojem je istaknuo implikacije Ubuntuova dolaska u Windows Store. Prvo je podsjetio korisnike što EVP za Windows i…
Windows 10 više nije podržan u ovoj poruci o pogrešci računala - što to znači?
Ažuriranje sustava Windows 10 Creators ima potencijal postati najkontroverznije i najrevolucionarnije ažuriranje za sustav Windows 10 do sada. I prije nego što je ažuriranje službeno objavljeno, bilo je jasno da Microsoft planira prebaciti tečaj i motivirati svoje korisnike da razmotre promjene u odjelu hardvera. Kako biste bili u toku s…