BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows  Empty
ПисанеЗаглавие: Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows  EmptyПет 17 Юни 2016, 09:09

Tencent Xuanwu Lab съобщи, че в протокола NetBIOS, използван в ОС Windows съществува сериозна уязвимост. Бъгът получи името BadTunnel и присъства във всички версии на операционната система на Microsoft, включително старите и неподдържаните. Чрез тази уязвимост е възможен цялостния контрол на мрежовия трафик на жертвата.

[You must be registered and logged in to see this image.]

Този бъг дава възможност на хакерите да имитират WPAD или ISATAP сървър и да прихванат целия мрежови трафик, включително HTTP и HTTPS, обновяванията за операционната система, новите списъци с изтекли и/или невалидни сертификати, както и други специфични операции на техническото обслужване.

Уязвимостта е разкрита от Янг Ю, специалист на Tencent Xuanwu Lab, който добави, че атаките от този тип не могат да бъдат спрени от защитна стена или NAT устройства. "Защитните стени не могат да спрат тези атаки, понеже UDP протоколът не осъществява съединяване. Но той може да се използва за създаването на цифров тунел. Ето защо уязвимостта се нарича BadTunnel".

С новите пачове от вторник, Microsoft пусна 16 бюлетина по безопасност, като сред тях са MS16-077 и MS16-063, които оправят проблема BadTunnel. Но бъгът си остава за операционните системи, които вече не се поддържат от Microsoft (Windows XP, Windows Server 2003 и др.). В този случай се препоръчва изключването на NetBIOS.


/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Уязвимостта BadTunnel дава възможност за прихващане на уеб-трафика във всички версии на ОС Windows
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» 0day уязвимост дава възможност за хакване на антивирусните програми във всички версии на Windows
» Сериозна уязвимост във WPA2 дава възможност за подслушване на Wi-Fi трафика
» Dropbox Project Infinite дава възможност за преглед на всички файлове и папки без за да се зареждат в компютъра
» Уязвимост в Bluetooth дава възможност за следене на потребителите с Windows 10, iOS и macOS
» Всички версии на Windows са уязвими към нов вид хакерска атака

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-