PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: PXE Dust: Descoberta falha de segurança nos Windows Servers Deployment Services
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > PCGuia Pro > PXE Dust: Descoberta falha de segurança nos Windows Servers Deployment Services
PCGuia Pro

PXE Dust: Descoberta falha de segurança nos Windows Servers Deployment Services

Luis Vedor
Publicado em 27 de Março, 2019
Tempo de leitura: 2 min
Check Point Software Technologies
Check Point Software Technologies

A equipa de investigação da Check Point Software Technologies Ltd analisou uma falha de segurança na infraestrutura dos Windows Deployment Services (WDS), soluções utilizadas pelas organizações, e detectou um bug no servidor adjacente PXE, passível de ser explorado por cibercriminosos.

O WDS é, pela própria natureza, acessível a todos através de uma porta LAN que disponibiliza o software relevante. O WDS determina o sistema operativo modificando-o para que consiga controlar o conteúdo de todos os computadores adicionados recentemente à rede.

- Publicidade -

O WDS é um sistema bastante complexo e a Check Point admite ainda não entender toda a sua operação. No entanto, propôs-se a analisar o comportamento do WDS durante uma nova instalação, uma vez que a negociação da pré-autenticação aparentava ser um vector de ataque comprometedor.

Antes de disponibilizar a imagem completa do Windows, o WDS deverá assegurar uma estratégia de inicialização de rede. Para isso, o WDS utiliza um servidor PXE (Preboot eXecution Environment). O PXE é uma acção padrão criada pela Intel que estabelece um conjunto comum de serviços de pré-inicialização dentro do firmware de inicialização.

O objectivo final é permitir que o cliente execute uma inicialização de rede e receba um Network Boot Program (NBP) de um servidor de inicialização de rede.

- Publicidade -

Para transferir um NBP, um servidor PXE usa o Trivial File Transfer Protocol (TFTP). O TFTP é um protocolo simples de transferência de ficheiros, implementado no topo dos protocolos UDP/IP, através da utilização da porta 69.

O TFTP não possui a maioria das funcionalidades avançadas que são disponibilizadas pelos protocolos de transferência de ficheiros. O protocolo suporta apenas leitura e escrita, e a sua principal utilização acontece de dentro de LANs.

A Check Point reportou a descoberta do bug à Microsoft, que depois de tomar conhecimento o designou por CVE-2018-8476 e descrito como sendo um factor crítico para a execução de código em todos os Windows Servers desde 2008 SP2.

Via: Check Point Software Technologies Ltd.

- Publicidade -
Etiquetas:Check Point SoftwareMicrosoftPXE DustredesServiçosTFTPWindows Servers Deployment Services
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

NotíciasPCGuia Pro

InPost alarga a sua oferta de entregas não-domiciliárias em Portugal com a instalação dos seus primeiros Lockers

Tempo de leitura: 3 min
Acer
NotíciasPCGuia Pro

Acer nomeia Angelo D’Ambrosio como Diretor Regional com responsabilidade em 5 países na zona EMEA

Tempo de leitura: 4 min
Acer
NotíciasPCGuia Pro

Acer reforça parcerias para o ChromeOS

Tempo de leitura: 7 min
©Logitech
PCGuia Pro

Câmaras e colunas juntas: as Rally Bar são novas “armas” da Logitech para as videoconferências

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media