Exploit izveden iz ETERNALSYNERGY exploita može se koristi za napade na novije verzije Windowsa

Vesti, 18.07.2017, 00:00 AM

Exploit izveden iz ETERNALSYNERGY exploita može se koristi za napade na novije verzije Windowsa

Bezbednosni istraživač Vorvit Vang napravio je exploit baziran na expoitu ETERNALSYNERGY, koji može da cilja i novije verzije operativnog sistema Windows.

ETERNALSYNERGY je jedan od exploita američke Nacionalne bezbednosne agencije (NSA) koje je ukrala i objavila grupa Shadow Brokers u aprilu prošle godine. Taj exploit radi do verzije Windows 8. Na novijim verzijama Microsoftovog operativnog sistema ne radi zbog nekih poboljšanja bezbednosti kernela.

ETERNALSYNERGY koristi ranjivost u verziji 1 SMB fajl šering protokola. Reč je o ranjivosti CVE-2017-0143.

Vang kaže da njegov exploit cilja istu ranjivost ali koristi druge tehnike i da on ne bi trebalo da sruši sistem. Tokom talasa infekcija ransomwareom WannaCry, exploit ETERNALBLUE je inficirao uglavnom Windows 7 jer je rušio XP sisteme pri pokušaju infekcije.

Vangov exploit radi i na novijim verzijama Windowsa. Testovima je potvrđeno da radi na Windows 2016 x64, Windows 2012 R2 x64, Windows 8.1 x64, Windows 2008 R2 SP1 x64, Windows 7 SP1 x64, Windows 8.1 x86 i Windows 7 SP1 x86. Exploit radi na svim podržanim verzijama Windowsa osim Windows 10.

Ovo znači da sada postoje tri exploita za ranjivost CVE-2017-0143 - ETERNALSYNERGY, ETERNALROMANCE i Vangov exploit.

Napadač može kombinovati ova tri exploita za napad na sve verzije Windowsa od XP do Windows Server 2016, osim za napad na Windows 10, a to je 75% Windows računara.

Vangov exploit je još jedno upozorenje da korisnici treba da ažuriraju svoje sisteme sa MS17-010.

Kod Vangovog exploite se može preuzeti sa GitHuba ili ExploitDB.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje