Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

DSECRG-11-018: Удалённое выполнение кода через SMBRelay

Вендор

Kaspersky

Продукт

Kaspersky Administration Kit - с 6.0

Тип уязвимости

Reported

22.01.2011

Date of Public Advisory

14.03.2011

Автор

Алексей Синцов

Детальное описание

Функция под названием Scan IP subnets включена в Kaspersky Administration Kit 6 по умолчанию. Она производит ICMP сканирование, а также пытается задействовать SMB протокол через сервисную учетную запись, которая может быть использована в целях атаки SMBrelay для получения полного контроля над защищенной сетью. По умолчанию Scan IP subnets сканирует подсети каждые 7 часов. Злоумышленнику нужно лишь запустить SMBrelay и ждать. Атака возможна ввиду того, что сервисная учетная запись Kaspersky имеет права администратора на хостах корпоративной сети. Это означает, что злоумышленник может атаковать любой сервер или машину, на которых у этой учетной записи есть права.

Решение

  1. Не запускать сервис Administration Server под учетной записью Domain Administrator или учетной записью члена группы локальных администраторов на других хостах.
  2. Отключить Scan IP subnets.

Мы используем куки. Никогда такого не было, объясните

ОК