„NetScanTools Basic 2.5“ pažeidžiamas vietinių „DoS“ atakų

Saugumas / „NetScanTools Basic 2.5“ pažeidžiamas vietinių „DoS“ atakų 1 minutė perskaityta

DNS ir IP adreso įrankis. Kompiuterių ir technikos tarnyba



Aptikta vietinė paslaugų teikimo pažeidimo pažeidžiamumas „NetScanTools Basic“ 2.5 leidimo nemokama versija. Tai paketą pažeidžia nuo nusisukimo nuo numatyto programos vartotojo, nes programinė įranga yra perpildyta savavališkomis užklausomis per išnaudojamą prieigos kanalą. Tokios užklausos sugeba sukelti sistemos gedimą, kuris sustabdo jos procesų veikimą, sugadina numatytą įrankių paketo paskirtį ir neleidžia vartotojams naudotis jo siūlomomis funkcijomis.

„NetScanTools“ yra tinklo įrankių rinkinys, skirtas inžinieriams, informatikams, technologijos ekspertams, tyrėjams, sistemų saugumo pareigūnams ir teisėsaugos pareigūnams, susijusiems su elektroniniais nusikaltimais. Į vieną paketą, skirtą visoms tokioms tinklo operacijoms atlikti, sujungiami įvairūs įrankiai, skirti atlikti vieną funkciją. Pagrindinė nemokamos programinės įrangos versija taip pat egzistuoja namų vartotojams, o programinės įrangos tikslas yra centralizuoti kelis tinklo įrankius į vieną lengvai naudojamą paketą. „NetScanTools“ paketas yra „Basic“, „LE“ ir „Pro“ paketuose. Konkretus paketas, kurį paveikė ši spraga, yra nemokama „NetScanTools Basic“ programa, sukurta suteikti vartotojams DNS įrankį, skirtą IP / pagrindinio kompiuterio pavadinimo skyrimui ir kompiuterio DNS informacijai, ping, grafiniam pingui, ping skaitytuvui, traceroute ir įrankiui Whois.



„NetScanTools Basic“ leidimo „DoS“ pažeidžiamumo gedimą galima atkurti taip: Pirmiausia paleiskite pitono kodą „python NetScanTools_Basic_Edition_2.5.py“. Tada atidarykite „NetScanTools_Basic_Edition_2.5.txt“ ir nukopijuokite jo turinį į mainų sritį. Tada atidarykite „NstBasic.exe“> „Ping and Traceroute Tools“> „Ping“ ir įklijuokite iškarpinę į „Target Hostname“ arba „IPv4“ adresą. Atlikite pingą ir pastebėsite, kad sistema sugenda. Šį pažeidžiamumą Luisas Martinezas aptiko programinės įrangos versijoje 2.5 „Windows 10 Pro x64 es“. Iki šiol šiam pažeidžiamumui nepriskirtas CVE identifikavimo kodas, taip pat nėra aišku, ar pardavėjas buvo informuotas. Kadangi pažeidžiamumas yra lokaliai išnaudojamas, laikoma, kad jo rizika yra santykinai mažesnė, tačiau jei sistema yra užkrėsta kenkėjiška programa, kuri gali vykdyti savavališkas komandas naudodama sistemos privilegijas, nemokama programinė įranga gali būti pakartotinai užstrigusi naudojant „DoS“, negalint atlikti savo numatytos paslaugos.