Το eternalblue εκμετάλλευση της Nsa μεταφέρθηκε στα παράθυρα 10, έτσι τι σημαίνει αυτό για εσάς;
Πίνακας περιεχομένων:
- Η καλύτερη άμυνα εναντίον του EternalBlue
- Η νέα θύρα στοχεύει τα Windows 10
- Ο καλύτερος τύπος εκμετάλλευσης
Βίντεο: Эксплуатация уязвимости EternalBlue 2024
Το EternalBlue exploit του NSA μεταφέρθηκε σε συσκευές που εκτελούν Windows 10 με λευκά καπέλα και εξαιτίας αυτού, μπορεί να επηρεαστεί κάθε μη κωδικοποιημένη έκδοση των Windows πίσω στο XP, μια τρομακτική εξέλιξη που θεωρεί ότι το EternalBlue είναι μία από τις πιο ισχυρές επιθέσεις στον κυβερνοχώρο που έγινε ποτέ δημόσια.
Η καλύτερη άμυνα εναντίον του EternalBlue
Οι ερευνητές του RiskSense ήταν μεταξύ των πρώτων που ανέλυσαν το EternalBlue και κατέληξαν στο συμπέρασμα ότι δεν θα απελευθερώσουν τον πηγαίο κώδικα για τη θύρα των Windows 10. Ένα τέτοιο. η καλύτερη άμυνα εναντίον του EternalBlue παραμένει να εφαρμόσει την ενημερωμένη έκδοση MS17-010 που παρέσχε η Microsoft το Μάρτιο.
Οι ερευνητές του RiskSense δημοσίευσαν μια έκθεση που εξηγεί τι ήταν απαραίτητο για να φέρει την εκμετάλλευση NSA στα Windows 10 και να εξετάσει τα μέτρα που εφαρμόζει η Microsoft, τα οποία θα μπορούσαν να κρατήσουν αυτές τις επιθέσεις σε εξέλιξη.
Ο ανώτερος ερευνητικός αναλυτής Sean Dillon δήλωσε ότι η έρευνα αφορούσε τη βιομηχανία ασφάλειας λευκών καπέλων για την ενημέρωση των εκμεταλλευτών και την ανάπτυξη νέων τεχνικών πρόληψης.
Η νέα θύρα στοχεύει τα Windows 10
Η νέα θύρα στοχεύει τα Windows 10 x64 έκδοση 1511 με την κωδική ονομασία Threshold 2 που κυκλοφόρησε το Νοέμβριο. Υποστήριξε το Current Branch for Business. Οι ερευνητές κατάφεραν να παρακάμψουν τους μετριασμούς που εισήχθησαν στα Windows 10 που λείπουν από τα Windows XP, 7 ή 8 και ήταν επίσης σε θέση να νικήσουν το EternalBlue παρακάμπτοντας το DEP και το ASLR.
Οι διαρροές του ShadowBrokers ήταν στιγμιότυπα των προσβλητικών δυνατοτήτων της NSA και όχι μια εικόνα του υπάρχοντος οπλοστασίου τους. Μέχρι τώρα, ο NSA έχει πιθανώς μια έκδοση των EternalBlue των Windows 10, αλλά μέχρι σήμερα, αυτή η επιλογή δεν ήταν διαθέσιμη στους υπερασπιστές.
Πιστεύεται ότι η NSA ενδέχεται να έχει ειδοποιήσει τη Microsoft για την επικείμενη διαρροή ShadowBroker για να δώσει στην εταιρεία αρκετό χρόνο για να χτίσει, να δοκιμάσει και να αναπτύξει το MS17-010 πριν τη διαρροή.
Ο καλύτερος τύπος εκμετάλλευσης
Σύμφωνα με τον Dillon, η καλύτερη εκμετάλλευση ενός εισβολέα έχει στη διάθεσή του η ικανότητα του EternalBlue να διευκολύνει άμεσα τη μη εξουσιοδοτημένη εκτέλεση απομακρυσμένου κώδικα στα Windows.
Το κατόρθωμα πέτυχε να σπάσει πολλά νέα εδάφους και ο Dillon είπε ότι πρόκειται για μια επίθεση με σπρέι στον πυρήνα των Windows. Οι επιθέσεις ψεκασμού με σμήνος είναι πιθανώς ένας από τους πιο δύσκολους τύπους εκμετάλλευσης ειδικά για τα Windows, ένα λειτουργικό σύστημα που δεν διαθέτει διαθέσιμο πηγαίο κώδικα.
Η εκτέλεση ενός τέτοιου ψεκασμού στο Linux θα ήταν δύσκολο αλλά θα ήταν ευκολότερο από αυτό, σύμφωνα με τον Dillon. Για περισσότερες πληροφορίες, μπορείτε να κατεβάσετε την αναφορά PDF που δημοσίευσαν οι ερευνητές ασφαλείας από το RiskSense σε αυτήν την εκμετάλλευση.
Γιατί τα παράθυρα γεια μπορεί να μην λειτουργούν στα παράθυρα 10 για εσάς
Τα Windows 10 φέρνουν πολλές βελτιώσεις που κυμαίνονται από την απόδοση, το παιχνίδι μέχρι την ασφάλεια. Μιλώντας για βελτιωμένη ασφάλεια, τα Windows 10 φέρνουν μια νέα λειτουργία που ονομάζεται Windows Hello, αλλά σύμφωνα με ορισμένους χρήστες δεν μπορούν να ενεργοποιήσουν αυτή τη λειτουργία. Πρώτον, ας εξηγήσουμε τι είναι το Windows Hello. Windows Hello είναι μια νέα δυνατότητα στα Windows 10 που σας επιτρέπει ...
Η Microsoft πιστεύει ότι το 3d είναι για όλους: τι σημαίνει αυτό;
Τα Windows 10 σας χρειάζονται! Αν σας αρέσει το σχέδιο και σας ενδιαφέρει να δημιουργήσετε τρισδιάστατα αντικείμενα, διαβάστε αυτό το άρθρο και βρείτε πώς να προωθήσετε τη δημιουργικότητά σας και να μοιραστείτε τη δουλειά σας χωρίς δαπανηρά ή περίπλοκα εργαλεία.
Τα Windows 10 δεν υποστηρίζονται πλέον σε αυτό το μήνυμα σφάλματος του υπολογιστή - τι σημαίνει αυτό;
Η ενημερωμένη έκδοση Windows 10 Creators έχει τη δυνατότητα να γίνει η πιο αμφιλεγόμενη και επαναστατική ενημερωμένη έκδοση για τα Windows 10 μέχρι στιγμής. Ακόμη και πριν από την επίσημη κυκλοφορία της ενημερωμένης έκδοσης, ήταν σαφές ότι η Microsoft σχεδιάζει να αλλάξει το μάθημα και να παρακινήσει τους χρήστες της να εξετάσουν τις αλλαγές στο τμήμα υλικού τους. Για να συμβαδίσει με ...