Vietnam.vn - Nền tảng quảng bá Việt Nam

Zranitelnost PhantomRPC umožňuje hackerům převzít kontrolu nad serverovým systémem.

Společnost Kaspersky právě objevila zranitelnost PhantomRPC v mechanismu vzdáleného volání procedur (RPC) ve Windows, která pramení z konstrukčních charakteristik systému a kterou mohou hackeři zneužít k zosobnění serverů a získání přístupu.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC je zranitelnost v mechanismu vzdáleného volání procedur (RPC) systému Windows.
PhantomRPC je zranitelnost v mechanismu vzdáleného volání procedur (RPC) systému Windows.

Odborníci ze společnosti Kaspersky tvrdí, že tato zranitelnost nevyplývá z konkrétní chyby, ale z fungování systému, což hackerům umožňuje zneužít ji k eskalaci přístupu přímo v systému. V případě procesu s zosobněním by útočník mohl tuto skutečnost využít k získání kontroly nad systémem.

Kaspersky_PhantomRPC_03.png
Jak funguje mechanismus vzdálené komunikace společnosti Microsoft.

Společnost Kaspersky analyzovala pět různých scénářů zneužití a ukázala, že hackeři by mohli eskalovat přístup z lokálních nebo síťových služeb na vyšší úrovně, a dokonce získat kontrolu nad systémem. Protože problém pramení z konstrukční chyby, tato zranitelnost otevírá téměř nespočet metod útoku. Jakýkoli nový proces nebo služba, která používá mechanismy vzdálené komunikace (RPC), by se mohla stát novým bodem zneužití pro rozšíření přístupu.

Haidar Kabibo, specialista na bezpečnost aplikací ve společnosti Kaspersky, uvedl: „Konkrétní metody zneužití se mohou lišit v závislosti na systému, faktorech, jako je nainstalovaný software, dynamické knihovny zapojené do mechanismu vzdálené komunikace a dostupnost odpovídajících aplikačních serverů pro vzdálenou komunikaci. Tato variabilita činí zranitelnosti kritickým faktorem při posuzování rizik a strategiích reakce podniků.“

Společnost Kaspersky doporučuje organizacím zavést opatření k detekci a zmírnění rizik zneužití: Implementujte monitorování založené na ETW, které umožňuje bezpečnostním týmům identifikovat anomálie v mechanismech vzdálené komunikace v rámci systémového prostředí, zejména pokud jsou požadavky na připojení odesílány na neexistující nebo nedostupné servery. Omezte používání oprávnění SeImpersonatePrivilege; toto oprávnění by mělo být uděleno pouze procesům, které ho skutečně potřebují.

Zdroj: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Od stejného autora

Dědictví

Postava

Firmy

Aktuální události

Politický systém

Místní

Produkt

Happy Vietnam
Yêu gian hàng Việt Nam

Yêu gian hàng Việt Nam

Sinh viên Việt Nam năng động - tự tin

Sinh viên Việt Nam năng động - tự tin

Žáci základní školy z okresu Lien Chieu v Da Nangu (dříve) darovali květiny a poblahopřáli Miss International 2024 Huynh Thi Thanh Thuy.

Žáci základní školy z okresu Lien Chieu v Da Nangu (dříve) darovali květiny a poblahopřáli Miss International 2024 Huynh Thi Thanh Thuy.