ا ستخراج كد معيوب Workstation Service مايكروسافت
نقصي ديگر
|
|
گروه علمي فرهنگي- جزييات كد سوء استفاده از نقص بسيار حساس موجود در عملكرد WorkstatioService شركت مايكروسافت در دسترس قرار گرفته است. اين نقص چندي پيش به عنوان بخشي از update مرتب ماهانه شركت اصلاح شد. اين نقص در Microsoft Bulleti MS06 مورد توجه قرار گرفت و مي تواند به مهاجمان خرابكار امكان به دست گيري سيستم هاي مشكل دار را دهد. اين نقص به مهاجمان اين اختيار را مي دهد كه انواع اكانت كاربر جديد را ساخته و يا برنامه هاي مختلف و View جديدي را نصب نمايند، با اين نقص مهاجم مي تواند اطلاعات را حذف و يا تغيير دهد. تحليلگران امنيتي آن را در زمره خطاهاي جدي و بحراني طبقه بندي كرده اند.
شركت مايكروسافت در يك بيانيه خاص كه ايميل شده است در رابطه با اين مشكلات گفته ، شركت به خوبي مطلع است كه كد اين نقص با جزييات كامل در اينترنت منتشر شده است و ادعا مي شود اين نقص در Workstatio Service اشاره شده در MS06-070 مورد سوء استفاده قرار گرفته است.
در اين يادداشت اينترنتي آمده است كه جمعي از مهندسين امنيتي در بخش امنيتي مايكروسافت (Microsoft Security Respose Ceter) اكنون در حال بررسي صحت اين ادعا هستند و شركت نتيجه اين تحقيقات را در اولين فرصت منتشر خواهد كرد.
اين شركت گفته است كه اين نقص تنها در سيستم هاي ويندوز 2000 جدي و خطرناك است. سرويت مدير مسئول بخش لابراتوارهاي مديريت نقايص در شركت Qualys Ic در اين رابطه مي گويد، شركت وي تاكنون حداقل دو مورد از سوء استفاده از كد را به قصد به دست گيري Workstatio Service مشاهده كرده است. وي مي گويد شركت وي در حال بررسي هر مورد از اين نقايص است تا از ميزان تأثير اين سوء استفاده ها مطلع شود. سرويت مي گويد، يكي از موارد بسيار مهم اين تحقيقات سرعت سوء استفاده از اين نقص مي باشد، تاكنون دليلي مبني بر استفاده ويروس و يا كرم خاصي از اين نقص وجود ندارد، و تنها مسأله مهم مسأله زمان است.
سرويت مي گويد: تنها چند ساعت وقت لازم است تا پچ ها را بر عكس كرد و نقايص جديد ايجاد كرد. يكي از كدهاي قابل استخراج اين نقص توسط شركت ايميونيتي در اختيار عموم قرار گرفته است. اين شركت تست كننده نفوذ به سيستم ها مستقر در ميامي مي تواند يك كد proof-of-cocept را عليه اين نقص يك ساعت پس از عرضه پچ آن توسط مايكروسافت عرضه كند. كورچينسكي يكي از محققين ارشد شركت ايميونيتي مي گويد، اين شركت مي تواند كد
سوء استفاده را در عرضه سه ساعت تهيه كند. اين كد مورد آزمايش قرار گرفته است و عليه چندين نسخه از ويندوز 2000، از جمله با سرويس پك 3 و سرويس پك 4 به خوبي كار مي كند. او مي گويد، تنها فاكتور خاص آن است كه يك مهاجم به يك setup كنترل كننده دامين احتياج دارد و بايد در همه جاي اطراف ماشين كه مورد هجوم قرار گرفته است به راحتي در دسترس باشد.
شركت Immuity كد exploit را كه در سرويس كلاينت به نقايص حمله مي كند براي etware ساخته است كه اين كد نيز توسط مايكروسافت مطرح شد. اين نقص و پچ آن در MS06-066 توصيف شده است.
|