İnternet'te dolaşan bir kod, Microsoft Host Integration Server'ın zayıf noktasına saldırıyor



Ekleyen
baktas
Güncelleme Zamanı
08.09.2009

Güvenlik güncelleştirmesi yapılmamış Microsoft Host Integration Server'ları hedef alan bir zararlı kod, internette dolaşıyor.

İnternet te dolaşan bir kod, Microsoft Host Integration Server ın  zayıf noktasına saldırıyor

Bahsi geçen kod, bilgisayar korsanları ve bilgisayarlara sızmayı deneyen kişiler tarafından kullanılan bir araç kiti olan Metasploit'in bir bölümü.

Bu Salı günü Microsoft, Host Integration Server'lar için MS08-059 adlı bir güvenlik duyurusu yayınladı.

Microsoft bu duyuruda, "Bir saldırgan, tehdit altındaki sisteme, özel bir şekilde hazırlanmış, uzaktan çağrı isteği işlemi yolladığında, yazılımdaki açık nedeniyle işlemi yollayan kişinin, uzaktan kod çalıştırma yetkisinie sahip olabildiğini" belirtiyor.

Redmond, yamanın öncelikli olarak, sistem yöneticileri için çıkarıldığını söyledi. Ancak kötü huylu kodun, bazı kurumların yamanın kendi sistemlerine uygun olup olmadığını kontrol etme fırsatı bulamadan bilgisayar korsanları tarafından saldırıya uğrayabilecekleri konusunda da uyardı.