Компоненты

Атака, выпущенная для новой ошибки мэйнфрейма Microsoft

3Ds Max Текстурирование и экспорт модели в Trainz

3Ds Max Текстурирование и экспорт модели в Trainz
Anonim

Хакеры который может использоваться для управления сервером, на котором запущен сервер интеграции с хостом Microsoft 2006, используемый для подключения приложений для мэйнфреймов к ПК с ОС Windows.

Программное обеспечение было выпущено в среду в составе инструментария взлома Metasploit.

Microsoft выпустила патч для этого недостатка во вторник, как часть ежемесячных обновлений безопасности. Ошибка заключается в вызове удаленной процедуры SNA (Systems Network Architecture), используемом сервером для связи с мэйнфреймом.

Обычно эта служба блокируется брандмауэром и в типичной конфигурации злоумышленник должен иметь учетную запись на сервере интеграции хоста, чтобы запустить атаку. Однако плохо сконфигурированные машины, такие как тестовые системы, могут быть уязвимы для атаки, сказал Русс Купер, менеджер команды RISK от Verizon Business.

Ошибка этого узла интеграции хоста была одной из 20 ошибок безопасности, исправленных Microsoft в этом месяце, но это является первым, кто будет использоваться хакерами, так как патчи были выпущены во вторник.