ส่วนประกอบ

ไซแมนเทคได้ยกระดับการแจ้งเตือนด้านความปลอดภัย Threat Con ขึ้นจากหนึ่งถึงสอง โจมตีสอง denoting "ตื่นตัวเพิ่มขึ้น." แต่ผู้ค้ารายอื่นซึ่งรวมถึง Arbor Networks และ McAfee กล่าวว่าพวกเขาไม่เห็นกิจกรรมดังกล่าว

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows] < ตามที่ Symantec กล่าว

ผู้ให้บริการความปลอดภัยกล่าวว่าได้เห็นการเพิ่มขึ้นอย่างมากของการโจมตีเป้าหมาย TCP (

) จากนั้นผู้เชี่ยวชาญด้านความปลอดภัยและไมโครซอฟท์กล่าวว่าการโจมตีดังกล่าวยังไม่เป็นที่แพร่หลาย แต่อย่างใด Transmission Control Protocol) พอร์ต 445 พอร์ต TCP คือหมายเลขที่กำหนดให้กับแพ็กเก็ตข้อมูลที่ส่งผ่านทางอินเทอร์เน็ตเพื่อช่วยให้คอมพิวเตอร์ทราบว่าควรจะประมวลผลข้อมูลของโปรแกรมใด ตัวอย่างเช่นเว็บเบราเซอร์มักใช้พอร์ต 80 พอร์ต 445 เป็นหนึ่งในสองพอร์ตที่ใช้เชื่อมต่อกับ Windows Server Service

กิจกรรมนี้ "ดูเหมือนจะเกี่ยวข้องกับการใช้ประโยชน์" ของข้อบกพร่องของ Windows Server ซึ่งไซแมนเทคกล่าวว่า บันทึกไว้ในเว็บไซต์

ไฟร์วอลล์ส่วนใหญ่บล็อกพอร์ต 445 และพอร์ตอื่น ๆ ที่ใช้โดย Server Service พอร์ต 139 แต่ไซแมนเทคกล่าวว่าผู้ใช้ Windows ควรตรวจสอบให้แน่ใจว่าได้ใช้แพทช์ MS08-067 สำหรับ ข้อผิดพลาด

การโจมตีในข้อบกพร่องได้มุ่งเน้นไปที่ Windows เวอร์ชันภาษาจีน แต่การโจมตีล่าสุดมุ่งเป้าหมายไปที่เวอร์ชันภาษาอังกฤษ Symantec กล่าวว่า

Arbor Networks ได้โต้แย้งคำตีความของ Symantec ว่า "เราไม่เห็นการเพิ่มขึ้นนี้ บนพอร์ต TCP 445 และไม่ใช่พอร์ต TCP 139 มองข้ามเดือนที่ผ่านมาเราไม่เห็นการเพิ่มขึ้นของการโจมตี MS08-067 ที่จะทำให้เกิดสัญญาณเตือนใด ๆ แก่เรา "ในบล็อกโพสต์ในวันศุกร์ที่

ทั้ง McAfee และ Microsoft สะท้อนความรู้สึกเหล่านั้น

"ไมโครซอฟท์ยังคงมองเห็นการโจมตีเป้าหมายที่ จำกัด ช่องโหว่ดังกล่าว "ไมโครซอฟท์กล่าวในแถลงการณ์

ในทางกลับกันศูนย์ข้อมูลและการวิเคราะห์ข้อมูลเครือข่ายการวิจัยและการศึกษาซึ่งตรวจสอบการวิจัยและเครือข่ายมหาวิทยาลัยรายงานว่าได้เห็นเหตุการณ์กระแทกในกิจกรรม 445 พอร์ต <

ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่าหากอาชญากรกำหนดเป้าหมายเครือข่ายเฉพาะเจาะจงด้วยการโจมตีของพวกเขาอาจเป็นเหตุให้เกิดความแตกต่าง