کرم اینترنتی W32.Cycle و آسیب پذیری موجود در سرویس LSASS
کرم
اینترنتی جدیدی به نام W32 . cycle که از آسیب پذیری موجود در سرویس LSASS برای
تکثیر استفاده می کند, شناسائی شد . همچنین خبرها حاکی از ظهور نسل جدید کرم ساسر
معروف به W32 . Sasser . f می باشند .
قبلا از طریق همین سایت در مورد کرم ساسر
اطلاعاتی در اختیار شما قرار گرفته است , با توجه به اهمیت موضوع و اینکه همه این
کرمها از یک آسیب پذیری ستفاده می کنند به طور خلاصه این آسیب پذیری » Windows
LSASS remote Buffer overrun « را بررسی می کنیم :
گروه امنتی eeye این آسیب
پذیری را در lsa Service کشف کرده است که منجر به remote OVERFLOW می شود و به
نفوذگر این امکان رامی دهد که کدهای خود را از طریق پایپ ارتباطی lsa RPC بر روی
پورتهای 135 و 445 بر روی سیستم قربانی با سطح دسترسی admin اجرا کند . این باگ از
نقطه ضعف توابع LSASS dce/RPC که در داخل Microsoft active directory می باشد
استفاده می کند , این توابع امکان استفاده از active directory را بصورت local و
remote فراهم می کنند .