Vietnam.vn - Nền tảng quảng bá Việt Nam

PhantomRPC-sårbarheten lar hackere ta kontroll over serversystemet.

Kaspersky har nettopp oppdaget PhantomRPC, en sårbarhet i RPC-mekanismen (Remote Procedure Call) i Windows, som stammer fra systemets designegenskaper og som kan utnyttes av hackere til å utgi seg for å være servere og få tilgang.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC er et sikkerhetsproblem i RPC-mekanismen (Remote Procedure Call) i Windows.
PhantomRPC er et sikkerhetsproblem i RPC-mekanismen (Remote Procedure Call) i Windows.

Kaspersky-eksperter sier at denne sårbarheten ikke stammer fra en spesifikk feil, men fra hvordan systemet fungerer, slik at hackere kan utnytte den til å eskalere tilgang direkte på systemet. I tilfelle en prosess med personifisering, kan en angriper utnytte dette til å få kontroll på systemnivå.

Kaspersky_PhantomRPC_03.png
Hvordan Microsofts mekanisme for fjernkommunikasjon fungerer.

Kaspersky analyserte fem forskjellige utnyttelsesscenarier, og viste at hackere kunne eskalere tilgang fra lokale eller nettverksrelaterte tjenester til høyere nivåer, og til og med få kontroll over systemet. Fordi problemet stammer fra en designfeil, åpner denne sårbarheten for nesten utallige angrepsmetoder. Enhver ny prosess eller tjeneste som bruker eksterne kommunikasjonsmekanismer (RPC) kan bli et nytt utnyttelsespunkt for å utvide tilgang.

Haidar Kabibo, en spesialist på applikasjonssikkerhet hos Kaspersky, uttalte: «De spesifikke utnyttelsesmetodene kan variere avhengig av systemet, avhengig av faktorer som installert programvare, dynamiske lenkebiblioteker som er involvert i fjernkommunikasjonsmekanismen, og om de tilsvarende applikasjonsserverne for fjernkommunikasjon er tilgjengelige. Denne variasjonen gjør sårbarheter til en kritisk faktor i bedrifters risikovurdering og responsstrategier.»

Kaspersky anbefaler at organisasjoner implementerer tiltak for å oppdage og redusere utnyttelsesrisikoer: Implementer ETW-basert overvåking, som lar sikkerhetsteam identifisere avvik i eksterne kommunikasjonsmekanismer i systemmiljøet, spesielt når tilkoblingsforespørsler sendes til ikke-eksisterende eller utilgjengelige servere. Begrens bruken av SeImpersonatePrivilege; dette privilegiet bør bare gis til prosesser som virkelig trenger det.

Kilde: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Av samme forfatter

Arv

Figur

Bedrifter

Aktuelle saker

Det politiske systemet

Lokalt

Produkt

Happy Vietnam
Lykke kommer fra enkle ting.

Lykke kommer fra enkle ting.

A80-jubileum

A80-jubileum

Hoàng hôn dịu dàng

Hoàng hôn dịu dàng