Даљински пад сустава Виндовс 7, Виста, КСП и Сервер 2008 са плавим екраном смрти

2019-03-27 20:42:34
Главни·Софтвер·Даљински пад сустава Виндовс 7, Виста, КСП и Сервер 2008 са плавим екраном смрти

Оперативни систем Виндовс садржи отприлике 40 до 50 милиона линија кода и дефинитивно постоје грешке у програмирању које могу проузроковати проблеме у Виндовс-у, што од сигурносних стручњака или хакера треба да пронађу експлоатативну позадину. Због тога је веома важно да рачунар са оперативним системом Виндовс, посебно онима који су повезани на Интернет, буде увек у току са тренутним закрпама или хитним исправкама како би био сигуран и стабилан.

Утјешно је знати да је свака новија верзија оперативног система Виндовс мање угрожена удаљеним нападима који могу да сруше рачунар плавим екраном смрти. У Виндовс 95, било је много различитих напада напада ускраћивања услуге због којих се систем може затворити. Штавише, многи корисници нису били упознати са Виндовс Упдате-ом да би у то време аутоматски проверили и инсталирали безбедносне исправке, а већина ових алата за напад довољно је почетницима да их користе само уношењем ИП адресе жртве. Чак и најнапреднији Виндовс нападачки алат који се тада звао Аггрессор Екплоит Генератор има једноставан режим који може да покрене НесТеа, Суффер3, Боинк, Ланд, ООБ и Смурф напад из Виндовс 95 кликом миша.

Сви ДоС алати који могу срушити Виндовс 95 исправљени су у оперативном систему Виндовс 98, али тада је био рањив на велике ИГМП пакете. ИГМП Нукер креиран од стране Мисоскиана доступан је јавно за свакога ко га користи за рушење система Виндовс 98 једноставним уносом ИП адресе удаљеног рачунара.

Виндовс КСП је стигао касније, али није био поштеђен ни нуклеарних напада. Замолк3 је креирао доказ о концептном алату за лакши пад система Виндовс КСП са плавим екраном смрти слањем посебно израђеног СМБ захтева на КСП рачунар само специфицирањем ИП адресе и имена рачунара. Иако СМБДие захтева додатне информације које су назив НЕТБИОС, добијање је довољно једноставно пингингом ИП адресе са -а прекидачем. У сваком случају, рачунари са оперативним системом Виндовс КСП без инсталираног сервисног пакета рањиви су због овог напада.

Већина људи би се сложила да Виндовс Виста није баш стабилан иако графички кориснички интерфејс изгледа лепо. Сигурна је од напада СМБДие, али на жалост новији СМБ2.0 пати од друге рањивости која може изазвати БСОД. Ако на рачунару жртве под оперативним системом Виндовс Виста није инсталирана закрпа, а заштитни зид Виндовс је онемогућен, приказат ће се плави екран с грешком ПАГЕ_ФАУЛТ_ИН_НОНПАГЕД_АРЕА коју узрокује срв2.сис.

Оригинална скрипта напада написана је у Питхон-у. Покретање скрипте у Виндовс-у је једноставно као и инсталација АцтивеПитхона, измените скрипту да бисте заменили ИП_АДДР ИП-овом жртвом, сачували промене и покренули је. Постоји прилично мало Виндовс бинарне верзије која се лако користи, али она која је и даље доступна је СМБ2Нуке од ввв.иллмоб.орг. Слично као и стари добри ВинНуке алат, једноставно унесите ИП адресу жртве и кликните на дугме да бисте покренули напад.

Новоинсталирана Виндовс Виста која још увек није ажурирана дефинитивно је осетљива на СМБ 2.0 нуке, али онда Виндовс заштитни зид који је подразумевано укључен може да се заштити од напада. Званично ажурирање МС09-050 можете преузети са Мицрософт Сецурити ТецхЦентер. Виндовс 7 је углавном безбедан од напада СМБ2.0 јер је погођена само верзија Релеасе Цандидате (РЦ).

Иако сигурносне рањивости постоје у свакој верзији оперативног система Виндовс, оперативни систем је прилично сигуран против ових напада све док нема доказа да се концепт објављује у јавности где га било ко може злоупотребити. Било је случаја 2012. године када је истраживач сигурности Луиги Ауриемма открио рањивост на удаљеној радној површини. Неко је други добио шифру и објавио свој алат Прооф оф Цонцепт у скрипту Питхон који може срушити Виндовс рачунар са омогућеном удаљеном радном површином са плавим екраном смрти.

иллмоб.орг је напад знатно олакшао покретање преко Виндовс извршног програма. Једноставно преузмите, покрените, унесите ИП адресу рачунара са омогућеном удаљеном радном површином и кликните „Нуке ит!“ дугме. Рачунар жртве ће одмах добити плави екран на коме се приказује грешка у датој датотеци термдд.сис. Датотека термдд.сис је управљачки програм за удаљени радни стол па вам даје наговештај да је плави екран изазван од стране удаљене радне површине.

Виндовс КСП, Виста и 7 рањиви су на напад МС12-020. Ако ваш рачунар из неких разлога није потпуно ажуриран, можете ручно преузети и инсталирати закрпу МС12-020 са званичне Мицрософтове веб локације.

Завршне напомене : Као што видите, ажурирање вашег оперативног система Виндовс од виталног је значаја за спречавање напада против познатих рањивости. Такође ћете морати да се уверите да су софтвери трећих страна увек ажурирани, а такође је важно имати и добар антивирусни софтвер који штити рачунар од злонамерног софтвера.

Избор Уредника