O vulnerabilitate critică Windows a fost descoperită abia acum. De ce e periculoasă

O vulnerabilitate critică Windows a fost descoperită abia acum, deși se aseamănă cu EternalBlue, ce a dus la închiderea mai multor rețele în anul 2017. 

Publicat: 31 decembrie 2022, 9:44
Reclamă

Experții au descoperit recent vulnerabilitatea în executarea codului, ce se aseamănă cu EternalBlue. Acea vulnerabilitate a fost folosită pentru detonarea ransomware-ului WannaCRy, ce a închis mai multe rețele de calculatoare, din întreaga lume, în anul 2017. 

Noua vulnerabilitate poartă denumirea CVE-2022-37958. La fel ca EternalBlue, CVE-2022-37958 permite hackerilor să execute cod periculos fără să fie necesară autentificarea, scrie Ars Technica

Ca și în cazul EternalBlue, vulnerabilitatea permite executarea mai multor exploatări pornind de la una singură, pe sistemele vulnerabile. Această caracteristică a permis ransomware-ului WannaCry să se răspândească în întreaga lume, în doar câteva minute, fără să fie necesară interacțiunea utilizatorilor. 

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

O vulnerabilitate critică Windows a fost descoperită abia acum

EternalBlue putea fi exploatată doar când se folosea SMB (server message block). Acesta era un protocol pentru partajare a fișierelor. Cea mai recentă vulnerabilitate e prezentă în mai multe protocoale. Ca urmare, hackerii au o flexibilitatea mai mare de a exploata CVE-2022-37958, o vulnerabilitate critică Windows. 

„Un hacker poate porni vulnerabilitatea via oricărui protocol din aplicațiile Windows care se autentifică,” a declarat Valentina Palmiotti. Ea a expert în securitate din cadrul IBM, prima care a descoperit vulnerabilitatea. „De exemplu, vulnerabilitatea poate fi activată prin încercarea de conectare la SMB sau via Remote Desktop. Alte exemple includ serverele Microsoft IIS expuse și serverele SMTP care au autentificarea Windows pornită. Desigur, pot să fie exploatate și pe rețele interne dacă nu sunt actualizate.” 

Reclamă
Reclamă

Află cum activezi Modul Dumnezeu în Windows 11 și 10.

Microsoft a reparat CVE-2022-37958, în cadrul programului Patch Tuesday, în septembrie. În acel moment, experții credeau că vulnerabilitatea permite expunerea informațiilor potențial sensibile. CVE-2022-37958, o vulnerabilitate critică Windows, era considerată importantă și atunci. La fel ca alte astfel de vulnerabilități, ea a fost analizată de Palmiotti. Atunci a fost descoperit adevăratul pericol. Săptămâna trecută, vulnerabilitatea a primit o notă de severitate de 8.1, la fel ca EternalBlue. 

De ce e periculoasă vulnerabilitatea Windows

CVE-2022-37958 se găsește în SPNEGO Extended Negotiation, un mecanism de securitate cunoscut și drept NEGOEX. Acesta permite unui client și unui server să negocieze modul de autentificare. Atunci când cele 2 entități sunt conectate cu Remote Desktop, SPNEGO le permite să negocieze cu ajutorul protocoalelor precum NTLM sau Kerberos.

CVE-2022-37958, o vulnerabilitate critică Windows, permitea atacatorilor să execute de la distanță codul periculos. Ei puteau face acest lucru prin accesarea protocolului NEGOEX în timp ce o țintă folosea o aplicație Windows care autentifică. Dincolo de SMB și RDP, pe lista protocoalelor afectate se numără și Simple Message Transport Protocol (SMTP) și Hyper Text Transfer Protocol (HTTP), dacă negocierea SPNEGO e activată. 

Află cum trebuie să închizi computerul Windows, de fapt – cei mai mulți utilizatori o fac greșit.

Un factor important în cazul vulnerabilității CVE-2022-37958 e că aceasta e disponibilă de 3 luni. EternalBlue, în schimb, a fost folosită de NSA drept zero-day. Această exploatare a ajuns în sistem din cauza grupului Shadow Brokers. Situația EternalBlue a fost considerată cea mai mare scurgere din istoria NSA. Faptul că a existat această perioadă în cazul CVE-2022-37958 e un semn bun pentru remedierea vulnerabilităților pe viitor, susține Palmiotti.

Reclamă
Te-ar mai putea interesa și
Mobil cu contul personal al lui Elon Musk de pe Twitter, pe fundal cu bani. Musk a dezvăluit recent cât va costa bifa albastră pe Twitter
Elon Musk susține că platforma X a fost ținta unui „atac cibernetic masiv”. Pe cine a dat vina cel mai bogat om din lume
Elon Musk susține că platforma X a fost ținta unui „atac cibernetic masiv”. Pe cine a dat vina cel mai bogat om din lume
Mâna de robot pe albastru, cu semnul AI lângă, pentru a ilustra cum a distrus un software AI viața unui bărbat
Cum a distrus un software AI viața unui bărbat. Ce s-a întâmplat după ce a descărcat programul
Cum a distrus un software AI viața unui bărbat. Ce s-a întâmplat după ce a descărcat programul
Hacker care lucrează pe un laptop, într-o cameră de circuite. Există numeroase secrete de securitate cibernetică ale hackerilor
Avertisment FBI pentru toți utilizatorii Gmail. O înșelătorie „devastatoare” golește conturile în doar câteva secunde
Avertisment FBI pentru toți utilizatorii Gmail. O înșelătorie „devastatoare” golește conturile în doar câteva secunde
RECOMANDĂRI USEIT.RO
1
Monede Bitcoin pe bancnote de 100 de dolari. Un bărbat a aruncat la gunoi o avere Bitcoin
Ce s-a întâmplat cu singura țară care a adoptat Bitcoin drept metodă legală de plată. Întreaga populație a fost afectată
Până acum, singura țară care a adoptat Bitcoin drept metodă legală de plată la nivel național a întâmpinat numeroase probleme.  În 2021, El Salvador a devenit singura țară care a acceptat oficial Bitcoin drept...
Ce s-a întâmplat cu singura țară care a adoptat Bitcoin drept metodă legală de plată. Întreaga populație a fost afectată
2
Laptop cu Microsoft Word pe ecran, similar cu alternativa gratuită DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs cu noua platformă DOCS, creată în parteneriat de Franța și Germania.  Guvernele din Franța și Germania au anunțat recent DOCS. Acesta e un serviciu...
Europa lansează alternativă gratuită pentru Microsoft Word și Google Docs. Cum funcționează DOCS
3
Yangwang U9, mașină care poate sări peste obstacole, prezentată la Singapore MotorShow, ianuarie 2025, pe roșu
BYD a depășit Tesla. Ce vânzări record a avut la nivel global
Producătorul auto BYD a depășit Tesla la nivelul vânzărilor globale, cu vânzări anuale record pentru anul 2024.  BYD e un producător auto cunoscut din China. Potrivit celui mai recent raport, BYD ar fi avut...
BYD a depășit Tesla. Ce vânzări record a avut la nivel global
4
Imagine cu clădirile din New York, cer senin, care se numără printre cele mai bogate orașe din lume
Fun
Cel mai bogat oraș din lume. Aici locuiesc 350.000 de milionari și 60 de miliardari
În cel mai bogat oraș din lume locuiesc 350.000 de milionari și 60 de miliardari, potrivit celor mai recente date.  Atunci când vine vorba de cele mai bogate orașe din lume, există câteva locații...
Cel mai bogat oraș din lume. Aici locuiesc 350.000 de milionari și 60 de miliardari
5
Colaj cu iceberg și o barcă și pești de gheață, din descoperirea majoră în Oceanul Antarctic
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg s-a desprins în Antarctica. Ce se ascundea în adâncuri
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg enorm s-a desprins în Antarctica, una dintre regiunile cele mai afectate de încălzirea globală.  Pe 13 ianuarie 2025, un aisberg de mărimea orașului Chicago...
Un ecosistem nemaivăzut a fost descoperit după ce un aisberg s-a desprins în Antarctica. Ce se ascundea în adâncuri
PARTENERI
×