Si parla di:
Smbghost

8 GIUGNO 2020 | A tre mesi di distanza su GitHub è stato pubblicato l’exploit della vulnerabilità CVE-2020-0796 conosciuta come SMBGhost già corretta da Microsoft.
Microsoft ha pubblicato un avviso di sicurezza nel quale avverte di essere a conoscenza di una nuova vulnerabilità del protocollo SMBv3 di Windows, che tuttavia non dovrebbe rappresentare un problema di sicurezza in quanto non sarebbe ancora stata vittima di un exploit.
 
www.hwupgrade.it
08/06/2020 18:05 - lo sfruttamento di queste falle, infatti, può dar vita ad un vero ·
 
www.hwupgrade.it
08/06/2020 18:05 - Lo scorso lunedi l'utente Chompie 1337 ha pubblicato su GitHub un esempio di codice capace di sfruttare una vulnerabilità di Windows che, qualora non sia già stata corretta tramite l'applicazione di una patch disponibile già dal mese di marzo, cova il potenziale di diffondersi da sistema a sistema senza che sia necessaria l'interazione dell'utente.
 
www.ilsoftware.it
12/03/2020 21:54 - WannaCry ha utilizzato una lacuna di SMBv1 sfruttando un exploit che si ritiene sia stato sottratto a suo tempo alla NSA, l'organismo del Dipartimento della difesa USA che, insieme alla CIA e all'FBI, si occupa della sicurezza nazionale.
 
www.windowsblogitalia.com
11/06/2020 14:09 - Microsoft ha pubblicato un avviso di sicurezza con i dettagli della falla CVE-2020-1317 e gli scenari del possibile sfruttamento dell'exploit, risolti con il rilascio di una patch di sicurezza.
 
www.windowsblogitalia.com
01/07/2020 16:04 - pubblicato l'exploit della vulnerabilità CVE-2020-0796, conosciuta come SMBGhost, già corretta da Microsoft.
 
www.windowsblogitalia.com
01/07/2020 16:04 - 1 LUGLIO 2020 | Dopo l'exploit per Windows su GitHub é stato pubblicato  anche l'exploit per Windows on ARM.
 
www.ilsoftware.it
21/04/2020 11:01 - Il problema di sicurezza, battezzato SMBGhost, é doppiamente pericoloso perché può essere sfruttato per eseguire codice dannoso su un sistema che condivide risorse via SMBv3.
 
www.tomshw.it
23/06/2020 16:02 - Questa é la stessa funzione oggetto del bug SMBGhost o EternalDarkness (CVE-2020-0796), venuto alla luce tre mesi fa, che per primo aveva aperto la strada ad attacchi malware che possono propagarsi attraverso le reti contro i sistemi Windows vulnerabili.
 
www.ilsoftware.it
12/03/2020 21:54 - in SMBv1 e nonostante quella ed altre falle siano state ormai da tempo corrette, viste ·
 
www.hwupgrade.it
18/05/2021 12:20 - Per eseguire l'exploit l'attaccante doveva creare pacchetti opportunamente modificati e inviarli al server da colpire utilizzando l'HTTP Protocol Stack vulnerabile per elaborare gli stessi pacchetti.
 
www.ilsoftware.it
08/06/2020 12:03 - Il codice proof-of-concept (PoC) pubblicato su GitHub dalla ricercatrice viene da lei stessa definito suscettibile di migliorie e ancora non sufficientemente affidabile.

2025 Copyright Qoop.it - All Rights Reserved.