Vietnam.vn - Nền tảng quảng bá Việt Nam

Уразливість PhantomRPC дозволяє хакерам отримати контроль над серверною системою.

Kaspersky щойно виявив PhantomRPC, вразливість у механізмі віддаленого виклику процедур (RPC) у Windows, що випливає з конструктивних особливостей системи та може бути використана хакерами для імітації серверів та отримання доступу.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC — це вразливість у механізмі віддаленого виклику процедур (RPC) Windows.
PhantomRPC — це вразливість у механізмі віддаленого виклику процедур (RPC) Windows.

Експерти Kaspersky стверджують, що ця вразливість пов'язана не з конкретною помилкою, а зі способом роботи системи, що дозволяє хакерам використовувати її для ескалації доступу безпосередньо до системи. У випадку процесу з уособленням зловмисник може скористатися цим, щоб отримати контроль на рівні системи.

Kaspersky_PhantomRPC_03.png
Як працює механізм віддаленого зв'язку Microsoft.

«Касперський» проаналізував п’ять різних сценаріїв експлойту, показавши, що хакери можуть ескалювати доступ з локальних або мережевих служб на вищі рівні, навіть отримати контроль над системою. Оскільки проблема випливає з недоліку проектування, ця вразливість відкриває майже незліченну кількість методів атаки. Будь-який новий процес або служба, що використовує механізми віддаленого зв’язку (RPC), може стати новою точкою експлойту для розширення доступу.

Хайдар Кабібо, спеціаліст із безпеки програм у Kaspersky, заявив: «Конкретні методи експлуатації можуть відрізнятися залежно від системи, таких факторів, як встановлене програмне забезпечення, бібліотеки динамічного компонування, що беруть участь у механізмі віддаленого зв’язку, та доступність відповідних серверів програм віддаленого зв’язку. Ця варіація робить вразливості критичним фактором в оцінці ризиків та стратегіях реагування підприємств».

Kaspersky рекомендує організаціям впроваджувати заходи для виявлення та зменшення ризиків експлуатації: впроваджуйте моніторинг на основі ETW, який дозволяє командам безпеки виявляти аномалії в механізмах віддаленого зв'язку в системному середовищі, особливо коли запити на підключення надсилаються до неіснуючих або недоступних серверів. Обмежте використання SeImpersonatePrivilege; цей привілей слід надавати лише процесам, які дійсно його потребують.

Джерело: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Того ж автора

Спадщина

Фігура

Бізнеси

Поточні події

Політична система

Місцевий

Продукт

Happy Vietnam
Пейзажі сезону збору врожаю

Пейзажі сезону збору врожаю

Допомога людям зі збором врожаю

Допомога людям зі збором врожаю

Учні початкової школи з району Льєн Т'єу, Дананг (колишній), вручили квіти та привітали Хюїнь Тхі Тхань Тхуй з перемогою у конкурсі "Міс Інтернешнл 2024".

Учні початкової школи з району Льєн Т'єу, Дананг (колишній), вручили квіти та привітали Хюїнь Тхі Тхань Тхуй з перемогою у конкурсі "Міс Інтернешнл 2024".