Úgy tűnik, az ImmunitySec szakembereinek sikerült távoli kódfuttatásra alkalmassá tenniük a nem rég bemutatott, újgenerációs Windows rendszereket érintő SMBv2 problémát. A részletek egyelőre csak a cég regisztrált ügyfelei számára világosak, de jövő héten várhatóan a Metasploit modul is elkészül. Már korábban is felmerült, hogy a probléma nem csak egy "egyszerű" szolgáltatásmegtagadást kiváltó sebezhetőség, és az utóbbi szoftvert jegyző H.D. Moore is már javasolt módszereket a hiányosságból adódó lehetőségek kiszélesítésére.
Remélhetőleg a Microsoftnál már gőzerővel dolgoznak az idő előtti folt kiadásán...
Illusztráció itt.
Meister · https://www.facebook.com/Meister1977 2009.09.17. 09:59:50