Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

Команда исследователей из Ricerca Security разработала эксплойт для червеподобной уязвимости в системах Windows, а также продемонстрировала его работу на видео. С помощью этого PoC-кода можно выполнить код удалённо.

Получившая идентификатор CVE-2020-0796 брешь также известна экспертам в области кибербезопасности под именем SMBGhost. Она затрагивает протокол Microsoft Server Message Block 3.1.1 (SMBv3).

Проблема безопасности была актуальна для систем Windows 10 версии 1903 и 1909, однако Microsoft в середине марта выпустила соответствующий внеплановый патч, устраняющий уязвимость.

«Атакующий, успешно использовавший эту брешь, может выполнить код на целевом сервере или личном компьютере. Чтобы атаковать сервер, злоумышленник должен отправить ему специальный пакет. В случае с клиентом преступнику придётся поднять собственный SMBv3-сервер и заставить жертву подключиться к нему», — описывала Microsoft принцип SMBGhost.

Ранее исследователи уже публиковали коды эксплойтов (например, Дэниел Гарсия и Мануэль Бланко), однако ни один из них не демонстрировал возможность выполнить код удалённо.

«Скорее всего, никто не показал RCE-эксплойты по причине их существенного отличия от обычного локального выполнения кода. Ведь в случае удалённой атаки злоумышленник не сможет задействовать полезные функции операционной системы», — объясняет команда Ricerca Security.

Специалисты, однако, написали код эксплойта и поделились видео, на котором можно наблюдать процесс эксплуатации уязвимости SMBGhost.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft открыла код BASIC 6502, запустившего Commodore и Apple II

Microsoft выложила на GitHub полный исходный код Microsoft BASIC для процессора 6502 — версии 1.1 от 1978 года, на которой работали такие легендарные машины, как Commodore PET, VIC-20, Commodore 64 и Apple II. Теперь 6 955 строк ассемблерного кода доступны под лицензией MIT — каждый может изучать, использовать и даже изменять софт, с которого фактически начиналась революция персональных компьютеров.

Написанный Биллом Гейтсом и Риком Вейландом интерпретатор BASIC стал для миллионов людей в конце 70-х и начале 80-х первой возможностью «поговорить» с компьютером напрямую.

Простейшие команды вроде 10 PRINT "HELLO" и 20 GOTO 10 превращались в бесконечный поток текста на экране — и в первый опыт программирования для целого поколения.

Особенность кода в том, что он умещался в смешные по нынешним меркам объёмы памяти, когда каждый килобайт стоил сотни долларов. Процессор MOS 6502 обходился всего в $25, а его конкуренты — в восемь раз дороже. Поэтому именно этот чип стал сердцем домашних компьютеров и игровых приставок, от Atari 2600 до NES.

Интересная деталь из истории: Commodore в 1977 году заплатила Microsoft всего $25 000 за бессрочную лицензию на использование BASIC — без отчислений за каждую проданную машину. Учитывая миллионы Commodore PET и C64, выпущенные позже, в Redmond наверняка вспоминают этот контракт с лёгкой грустью.

В опубликованной версии 1.1 уже есть исправления и оптимизации, сделанные в 1978-м совместно инженером Commodore Джоном Фигансом и самим Гейтсом. Код поддерживал условную компиляцию — по сути, из одной кодовой базы собирались варианты и для Apple II (Applesoft BASIC), и для KIM-1, и для других систем.

Зачем это всё сегодня? Для энтузиастов ретрокомпьютеров — это шанс прикоснуться к «чистому» историческому артефакту, увидеть, как программисты выжимали максимум из железа с минимальными ресурсами. Эти приёмы до сих пор актуальны, когда речь идёт об оптимизации — будь то смарт-часы или спутники.

Microsoft в последние годы регулярно открывает старый код: раньше компания публиковала исходники GW-BASIC, MS-DOS 4.0 и даже самого первого Altair BASIC. Для корпорации, которая когда-то называла Linux «раковой опухолью» и «коммунизмом», это настоящая метаморфоза. А теперь — ещё и красивый жест: в Git-репозитории у исходников BASIC стоят фиктивные временные метки коммитов от июля 1978 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru