O vulnerabilitate critică Windows a fost descoperită abia acum. De ce e periculoasă

O vulnerabilitate critică Windows a fost descoperită abia acum, deși se aseamănă cu EternalBlue, ce a dus la închiderea mai multor rețele în anul 2017. 

Publicat: 31 decembrie 2022, 9:44
Reclamă

Experții au descoperit recent vulnerabilitatea în executarea codului, ce se aseamănă cu EternalBlue. Acea vulnerabilitate a fost folosită pentru detonarea ransomware-ului WannaCRy, ce a închis mai multe rețele de calculatoare, din întreaga lume, în anul 2017. 

Noua vulnerabilitate poartă denumirea CVE-2022-37958. La fel ca EternalBlue, CVE-2022-37958 permite hackerilor să execute cod periculos fără să fie necesară autentificarea, scrie Ars Technica

Ca și în cazul EternalBlue, vulnerabilitatea permite executarea mai multor exploatări pornind de la una singură, pe sistemele vulnerabile. Această caracteristică a permis ransomware-ului WannaCry să se răspândească în întreaga lume, în doar câteva minute, fără să fie necesară interacțiunea utilizatorilor. 

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

O vulnerabilitate critică Windows a fost descoperită abia acum

EternalBlue putea fi exploatată doar când se folosea SMB (server message block). Acesta era un protocol pentru partajare a fișierelor. Cea mai recentă vulnerabilitate e prezentă în mai multe protocoale. Ca urmare, hackerii au o flexibilitatea mai mare de a exploata CVE-2022-37958, o vulnerabilitate critică Windows. 

„Un hacker poate porni vulnerabilitatea via oricărui protocol din aplicațiile Windows care se autentifică,” a declarat Valentina Palmiotti. Ea a expert în securitate din cadrul IBM, prima care a descoperit vulnerabilitatea. „De exemplu, vulnerabilitatea poate fi activată prin încercarea de conectare la SMB sau via Remote Desktop. Alte exemple includ serverele Microsoft IIS expuse și serverele SMTP care au autentificarea Windows pornită. Desigur, pot să fie exploatate și pe rețele interne dacă nu sunt actualizate.” 

Reclamă
Reclamă

Află cum activezi Modul Dumnezeu în Windows 11 și 10.

Microsoft a reparat CVE-2022-37958, în cadrul programului Patch Tuesday, în septembrie. În acel moment, experții credeau că vulnerabilitatea permite expunerea informațiilor potențial sensibile. CVE-2022-37958, o vulnerabilitate critică Windows, era considerată importantă și atunci. La fel ca alte astfel de vulnerabilități, ea a fost analizată de Palmiotti. Atunci a fost descoperit adevăratul pericol. Săptămâna trecută, vulnerabilitatea a primit o notă de severitate de 8.1, la fel ca EternalBlue. 

De ce e periculoasă vulnerabilitatea Windows

CVE-2022-37958 se găsește în SPNEGO Extended Negotiation, un mecanism de securitate cunoscut și drept NEGOEX. Acesta permite unui client și unui server să negocieze modul de autentificare. Atunci când cele 2 entități sunt conectate cu Remote Desktop, SPNEGO le permite să negocieze cu ajutorul protocoalelor precum NTLM sau Kerberos.

CVE-2022-37958, o vulnerabilitate critică Windows, permitea atacatorilor să execute de la distanță codul periculos. Ei puteau face acest lucru prin accesarea protocolului NEGOEX în timp ce o țintă folosea o aplicație Windows care autentifică. Dincolo de SMB și RDP, pe lista protocoalelor afectate se numără și Simple Message Transport Protocol (SMTP) și Hyper Text Transfer Protocol (HTTP), dacă negocierea SPNEGO e activată. 

Află cum trebuie să închizi computerul Windows, de fapt – cei mai mulți utilizatori o fac greșit.

Un factor important în cazul vulnerabilității CVE-2022-37958 e că aceasta e disponibilă de 3 luni. EternalBlue, în schimb, a fost folosită de NSA drept zero-day. Această exploatare a ajuns în sistem din cauza grupului Shadow Brokers. Situația EternalBlue a fost considerată cea mai mare scurgere din istoria NSA. Faptul că a existat această perioadă în cazul CVE-2022-37958 e un semn bun pentru remedierea vulnerabilităților pe viitor, susține Palmiotti.

Reclamă
Te-ar mai putea interesa și
Logo-ul Google pe un laptop negru, cu ecran negru. Microsoft avertizează utilizatorii despre pericolele Google Chrome
Google lansează o versiune plătită Chrome. Cine va avea acces la ea și cât va costa
Google lansează o versiune plătită Chrome. Cine va avea acces la ea și cât va costa
Telefon cu YouTube pe ecran roșu, cu fundal albastru. Recent, Google a forțat închiderea YouTube Vanced
Dacă te-ai uitat la aceste video-uri YouTube, e posibil ca autoritățile să fi accesat datele tale personale. Ce conținut a fost declarat periculos
Dacă te-ai uitat la aceste video-uri YouTube, e posibil ca autoritățile să fi accesat datele tale personale. Ce conținut a fost declarat periculos
Mâna unui robot care iese din laptop, cu un utilizator care îl folosește. ChatGPT e programul „înfricoșător” care ar putea înlocui Google
Internetul e plin de site-uri de „știri” care generează articole cu AI. Transmit informații false cu bună știință
Internetul e plin de site-uri de „știri” care generează articole cu AI. Transmit informații false cu bună știință
RECOMANDĂRI USEIT.RO
1
Luna Roz, pe fundal mov, cu copaci în față, similară cu cea din 2022
Luna Roz 2024. Când apare și ce fenomen inedit va avea loc pe cer în același timp
Luna Roz 2024 va avea loc în luna aprilie, când pe cer poate fi observat un alt fenomen inedit, ploaia de meteoriți Lyridele.  La doar câteva săptămâni după eclipsa solară de la începutul lunii,...
Luna Roz 2024. Când apare și ce fenomen inedit va avea loc pe cer în același timp
2
Persoană care ține un laptop pe genunchi, cu o imagine learn romanian pe ecran și steagul României, pentru a ilustra cât de grea e limba română
Fun
Cât de grea e limba română pentru americani. Experții au dezvăluit harta celor mai dificile limbi europene
Experții au dezvăluit cât de grea e limba română pentru americani și vorbitorii nativi de limba engleză, în comparație cu alte limbi europene.  Pentru vorbitorii de limba engleză, se pare că româna e mai...
Cât de grea e limba română pentru americani. Experții au dezvăluit harta celor mai dificile limbi europene
3
Un asteroid imens ce se va apropia de Pământ, pe fundal negru
NASA a dezvăluit când va fi adus asteroidul de 10.000 de cvadrilioane de dolari. De ce are o valoare atât de mare
NASA a dezvăluit când va fi adus asteroidul de 10.000 de cvadrilioane de dolari pe Pământ, operațiune extrem de complexă.  Anul trecut, agenția spațială a anunțat că va trimite o misiune numită 16 Psyche...
NASA a dezvăluit când va fi adus asteroidul de 10.000 de cvadrilioane de dolari. De ce are o valoare atât de mare
4
Bill Gates, la evenimentul International Import Expo, China, 2018. Stă într-un fotoliu alb și e îmbrăcat într-un costum închis la culoare. Bill Gates a recunoscut recent care a fost cea mai mare greseala din cariera sa
Singurele 3 joburi care vor supraviețui erei AI, potrivit lui Bill Gates. Ce slujbe vor fi la mare căutare în continuare
Bill Gates a dezvăluit care sunt singurele 3 joburi care vor supraviețui erei AI, potrivit propriilor sale estimări legate de modul în care va schimba inteligența artificială societatea. Atunci când vine vorba de avansul...
Singurele 3 joburi care vor supraviețui erei AI, potrivit lui Bill Gates. Ce slujbe vor fi la mare căutare în continuare
5
Lac de lavă, precum lacul de lavă neted ca sticla de pe Io, Luna planetei Jupiter
„Lacul de lavă neted ca sticla” ascuns în Sistemul Solar. Experții au fost uimiți când l-au găsit
Experții au fost uimiți să găsească „lacul de lavă neted ca sticla” în Sistemul Solar, care se află pe Io, una dintre Lunile planetei Jupiter.  O nouă animație a dezvăluit un lac enorm de...
„Lacul de lavă neted ca sticla” ascuns în Sistemul Solar. Experții au fost uimiți când l-au găsit
PARTENERI
×