Websites

O dia zero do compartilhamento de arquivos do Windows permite a aquisição do PC

Criar rede do zero e compartilhar arquivos no windows 8,7 etc por William Azarado

Criar rede do zero e compartilhar arquivos no windows 8,7 etc por William Azarado
Anonim

Pesquisadores de segurança descobriram que o bug poderia ser atingido se o computador tiver o compartilhamento de arquivos ativado. Mas no Comunicado de Segurança 975497, divulgado ontem, a Microsoft escreveu que "um invasor que explorasse com êxito essa vulnerabilidade poderia assumir o controle total de um sistema afetado. A maioria das tentativas de explorar essa vulnerabilidade fará com que um sistema afetado pare de responder e reinicie". Um buraco que permite assumir o controle de um computador através de uma rede é tão ruim quanto possível, e eu pedi a confirmação da Microsoft de que isso é de fato possível com essa falha SMB. Windows XP, 2000 e Server 2008 R2 não correm risco, nem Windows 7 RTM.

[Leitura adicional: Como remover malware do seu PC Windows]

A Microsoft diz que ainda não está ciente dos ataques ativos, mas se eles vierem, eles consistirão em tráfego de rede enviado para as portas 139 e / ou 445 no PC vítima. Um firewall que bloqueia o acesso a essas portas atenua a ameaça e a maioria dos usuários domésticos já deve ter um firewall instalado que bloqueie as tentativas de acessar essas portas pela Internet. No entanto, a falha pode permitir que worms criados sejam espalhados rapidamente entre as redes de negócios que normalmente permitem o compartilhamento de arquivos.

Dado o alto risco, a Microsoft pode lançar um patch fora de banda para fechar esse buraco sério. Enquanto isso, seu advisory de segurança lista uma solução alternativa para desativar o SMB v2 editando o registro. Fazer isso provavelmente desativaria o compartilhamento de arquivos e provavelmente só deveria ser tentado por administradores de TI e outros técnicos. A outra opção é bloquear todo o acesso a essas portas no firewall (o que também bloquearia o compartilhamento de arquivos) e reativar o acesso após a aplicação de um possível patch.