Stuxnet powstrzymany

Uncategorised | Czw, 16 Wrze 2010 09:25:33 +0200 | Autor: Redakcja | Czytań: 2345

Microsoft załatał we współpracy z firmą Kaspersky Lab lukę w Windows wykorzystywana przez robaka Stuxnet.

W momencie wykrycia luka ta, wykorzystywana przez robaka Stuxnet, została sklasyfikowana jako “zero-day”, czyli nie istniała dla niej łata. Szkodnik Worm.Win32.Stuxnet wyróżnia się tym, że jest narzędziem szpiegostwa przemysłowego: jego celem jest uzyskanie dostępu do systemu operacyjnego Siemens WinCC, który służy do gromadzenia danych i monitorowania produkcji.

Specjaliści ds. bezpieczeństwa uważnie obserwują robaka Stuxnet od momentu jego pojawienia się, czyli od lipca 2010 roku. Odkryli oni, że oprócz pierwotnie zidentyfikowanej luki w przetwarzaniu plików LNK i PIF wykorzystuje on również cztery luki w systemie Windows.

Jedną z nich jest luka MS08-067, która była wykorzystywana również przez robaka Kido (Conficker) na początku 2009 roku. Pozostałe trzy luki nie były wcześniej znane i dotyczą aktualnych wersji systemu Windows.

Oprócz MS08-067 Stuxnet wykorzystuje do rozprzestrzeniania się jeszcze jedną lukę. Luka ta znajduje się w usłudze Windows Print Spooler i może być wykorzystywana do wysyłania szkodliwego kodu do zdalnych komputerów, gdzie jest wykonywany. Właściwości tej luki pozwalają na rozprzestrzenianie infekcji na komputery wykorzystujące drukarkę lub poprzez współdzielony dostęp. Po zainfekowaniu komputera podłączonego do sieci Stuxnet próbuje rozprzestrzeniać się na inne komputery.

Kaspersky Lab wykrył jeszcze jedną lukę zero-day wykorzystywaną przez Stuxneta. Dziura ta, sklasyfikowana jako „Elevation of Privilege” (EoP), pozwalała na uzyskanie pełnej kontroli nad zainfekowanym komputerem. Podobna luka klasy EoP została wykryta przez ekspertów firmy Microsoft. Obie zostaną załatane w przyszłych aktualizacjach bezpieczeństwa dla systemu Windows.

źródło: Kaspersky



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9630 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 kris2005a 140 pkt.
6 Localghost 130 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę