Vietnam.vn - Nền tảng quảng bá Việt Nam

Vulnerabilitatea PhantomRPC permite hackerilor să preia controlul asupra sistemului server.

Kaspersky tocmai a descoperit PhantomRPC, o vulnerabilitate în mecanismul Remote Procedure Call (RPC) din Windows, care provine din caracteristicile de design ale sistemului și care poate fi exploatată de hackeri pentru a se da drept servere și a obține acces.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC este o vulnerabilitate în mecanismul Remote Procedure Call (RPC) din Windows.
PhantomRPC este o vulnerabilitate în mecanismul Remote Procedure Call (RPC) din Windows.

Experții Kaspersky spun că această vulnerabilitate nu provine dintr-o eroare specifică, ci din modul în care funcționează sistemul, permițând hackerilor să o exploateze pentru a escalada accesul direct asupra sistemului. În cazul unui proces cu uzurpare de identitate, un atacator ar putea folosi acest lucru pentru a obține control la nivel de sistem.

Kaspersky_PhantomRPC_03.png
Cum funcționează mecanismul de comunicare la distanță al Microsoft.

Kaspersky a analizat cinci scenarii diferite de exploatare, arătând că hackerii ar putea escalada accesul de la servicii locale sau legate de rețea la niveluri superioare, chiar obținând controlul asupra sistemului. Deoarece problema provine dintr-o eroare de proiectare, această vulnerabilitate deschide aproape nenumărate metode de atac. Orice proces sau serviciu nou care utilizează mecanisme de comunicare la distanță (RPC) ar putea deveni un nou punct de exploatare pentru extinderea accesului.

Haidar Kabibo, specialist în securitatea aplicațiilor la Kaspersky, a declarat: „Metodele specifice de exploatare pot varia în funcție de sistem, de factori precum software-ul instalat, bibliotecile de legături dinamice implicate în mecanismul de comunicare la distanță și disponibilitatea serverelor de aplicații de comunicare la distanță corespunzătoare. Această variație face ca vulnerabilitățile să fie un factor critic în evaluarea riscurilor și în strategiile de răspuns ale companiilor.”

Kaspersky recomandă ca organizațiile să implementeze măsuri pentru detectarea și atenuarea riscurilor de exploatare: Implementați monitorizare bazată pe ETW, care permite echipelor de securitate să identifice anomalii în mecanismele de comunicare la distanță din mediul sistemului, în special atunci când solicitările de conectare sunt făcute către servere inexistente sau indisponibile. Restricționați utilizarea SeImpersonatePrivilege; acest privilegiu ar trebui acordat doar proceselor care au cu adevărat nevoie de el.

Sursă: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Comentariu (0)

Lăsați un comentariu pentru a vă împărtăși sentimentele!

Pe aceeași temă

În aceeași categorie

De același autor

Patrimoniu

Nhân vật

Afaceri

Actualități

Sistem politic

Local

Produs

Happy Vietnam
Vizitarea cimitirului martirilor.

Vizitarea cimitirului martirilor.

Ziua bunicii

Ziua bunicii

Peşte

Peşte