neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Windows 10 a 8.1 môže útočník zhodiť do BSoD, odporúčania

Značky: Windowsbezpečnosť

DSL.sk, 3.2.2017


Vo viacerých verziách operačného systému Windows sa nachádza vážna bezpečnostná chyba, ktorá umožňuje útočníkovi zhodiť Windows do BSoD, tzv. modrej obrazovky smrti.

Na chybu upozornil americký CERT po tom, ako bezpečnostný expert Laurent Gaffié o chybe informoval a zverejnil funkčný exploit.

Chyba sa nachádza v manažmente pamäte a vedie k poškodeniu pamäťových štruktúr. Nachádza sa v klientskej implementácii protokolu SMB, cez ktorý Windows zdieľa a pripája sa k zdieľaným sieťovým súborom, konkrétne pri spracovaní správy SMB2 TREE_CONNECT.

CERT overil, že exploit dokáže zhodiť plne aktualizovaný Windows 8.1, Windows 10 ale aj Windows Server 2012 R2 a Windows Server 2016.

Útočník musí pre využitie chyby prinútiť užívateľa alebo Windows, aby sa pokúsil pripojiť na SMB server pod jeho kontrolou. To sa dá viacerými spôsobmi a podľa CERT-u niektorými spôsobmi aj bez súčinnosti užívateľa.


Podoba BSoD vo Windows 10 (hore), kliknite pre zväčšenie (obrázky: Microsoft)



Windows sa takto môže pripájať aj na IP adresy na Internete a nielen na lokálnej sieti. Keďže pre chybu zatiaľ nie je k dispozícii oprava, CERT tak odporúča podľa možnosti zablokovať dátovú prevádzku do Internetu na TCP porty 139 a 445 a UDP porty 137 a 138. To je možné uskutočniť priamo vo Windows alebo napríklad na sieťovom routeri.

CERT pôvodne v oznámení avizoval, že nie je vylúčená možnosť spustenia útočníkom zvoleného kódu a teda získanie kontroly nad Windows. V súčasnej podobe oznámenia sa už táto informácia nenachádza, či bola možnosť spustenia kódu cez chybu úplne definitívne vylúčená nie je jasné.

Gaffié exploit zverejnil po tom ako avizoval, že spoločnosť mala opravu pripravenú už pred tromi mesiacmi.


      Zdieľaj na Twitteri



Najnovšie články:

V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii


Diskusia:
                               
 

Vítajte vo svete windosu !!!
Odpovedať Známka: -2.8 Hodnotiť:
 

dakujem, bude aj nejaky welcome drink?
Odpovedať Známka: 9.0 Hodnotiť:
 

V zavislosti od akceptacie utocnika ako operantne podmienovanie negativnym posilnovanim altruisticky pouzivajuceho obrancu.
Odpovedať Známka: -5.7 Hodnotiť:
 

Ano, objektivna hodnota altruizmu je vyvoditelna zo zameru volby hodnotenia.
Odpovedať Známka: -7.8 Hodnotiť:
 

Pardón Windowsu !!!
Odpovedať Známka: -4.3 Hodnotiť:
 

si pochopil ...
Odpovedať Hodnotiť:
 

firewall:
povolit wan TCP remote server port: 443,80,21,20,993,995,110,587,465,1024-65535
povolit wan UDP remote server port:53,123

ci?
Odpovedať Známka: -8.0 Hodnotiť:
 

Po dlhšej odmlke od MS Win som si nainštaloval 10ky a bol som príjemne prekvapený aký dobrý systém to je. Na druhej strane môj favorit je stále MacOS, ktorý je mimochodom medzi codermi z poslednej ankety stackoverflow najpopulárnejší operačný systém.
Odpovedať Známka: -4.2 Hodnotiť:
 

No a na ktoromže mieste sa umiestnil ten tvoj príjemne prekvapený Windows 10.
Na druhom? Veru nie.
Na treťom? Ále kdeže.
Windows 10 sa umiestnil na peknom štvrtom mieste.
Odpovedať Známka: 1.8 Hodnotiť:
 

Ja si myslim ze len chcel trignut DSLkarov a v skutocnosti to ma takto:

1. Arch
2. Arch
3. Arch
4. MacOS
5. FreeBSD
6. RHEL
7. Windows 10
Odpovedať Známka: 7.9 Hodnotiť:
 

AIX a Debian si nechal kde?
Odpovedať Známka: 10.0 Hodnotiť:
 

f špajzi
Odpovedať Známka: 8.3 Hodnotiť:
 

F špajzi sa píše s y f špajzy
Odpovedať Známka: 6.4 Hodnotiť:
 

Napíš radšej v špajzôčke a máš po problémoch s I/Y
Odpovedať Hodnotiť:
 

tak to si potom zober servitky aby si si mal do coho utriet ejakulat, ked nainstalujes 8rocnu 7ku.
Odpovedať Známka: 2.0 Hodnotiť:
 

7micka je uz davno out. 7micka je len vista s inym skinom. 10ky su daleko rychlejsie.
Odpovedať Známka: -10.0 Hodnotiť:
 

:) jop a 8ka je len 7ka s Metrom a 10na je len 8ka bez metra namalovana na cierno.
Odpovedať Známka: 10.0 Hodnotiť:
 

Picu, vsetko je len prezleceny DOS.
Odpovedať Známka: 7.9 Hodnotiť:
 

Assembler a stroják...
Odpovedať Hodnotiť:
 

VIII. Desktop Operating System (Developer Survey Results
2016 - stackoverflow.com):
Mac OS X 26.2%, Windows 7 22.7%, Linux 21.7%, Windows 10 20.8%, Windows 8.4%, Windows XP 0.4%, Windows Vista 0.1%
Odpovedať Známka: 7.1 Hodnotiť:
 

No chlapi vy ste ale pedofili ked riesite 7, 8 alebo 10-tky. :)))))
Odpovedať Známka: 9.0 Hodnotiť:
 

všetky deti rád ja mám :)
Odpovedať Známka: 6.9 Hodnotiť:
 

1 z 10 kňazov s tvojím tvrdením nesúhlasí.
Odpovedať Známka: 4.7 Hodnotiť:
 

Len tých, čo majú povinne celibát.
Odpovedať Známka: -10.0 Hodnotiť:
 

Papa Emeritus
Odpovedať Známka: -10.0 Hodnotiť:
 

usla ti jedna nula
10 z 10 je spravne len 9 sa ich k tomu nehlasi verejne
Odpovedať Hodnotiť:
 

Naozaj?
Developer Survey Results 2016
VIII. Desktop Operating System:
Mac OS X 26.2%, Windows 7 22.7%, Linux 21.7%, Windows 10 20.8%, Windows 8.4%, Windows XP 0.4%, Windows Vista 0.1%

Zjednodušene povedané:
Microsoft Windows (všetky verzie): 52,4%
Mac OS: 26.2%
Linux: 21.7%

http://bit.ly/1MpdIlU
Odpovedať Známka: 0.0 Hodnotiť:
 

Naozaj? Uzivatelia stackoverflow su notoricki znami kopirovaci kodu. Skutocni programatori ho pouzivaju zriedkavo.
Odpovedať Známka: -7.8 Hodnotiť:
 

A čo má spoločné kopírovanie kódu s používaným OS?
Odpovedať Známka: 2.0 Hodnotiť:
 

Napriklad nebytie zenskeho rodu, ale odbornik na prvy pohlad rozozna i mnozstvo viac viac-menej menej signifikantnych rozdielov.
Odpovedať Hodnotiť:
 

Mac OS je totalny odpad.
Odpovedať Hodnotiť:
 

a nemalo to uz byt green screen of death? :(
Odpovedať Známka: 5.4 Hodnotiť:
 

green screen of death sa tyka len testovacich verzii, nie tych normalnych.
Odpovedať Známka: 7.8 Hodnotiť:
 

Na internete sa válajú knižnice, kde si môžeš vytvoriť vlastný BSOD alebo si naprogramovať vlastnú verziu. Pekne to potom vyzerá. :D
Odpovedať Známka: 8.0 Hodnotiť:
 

Môže to byť pekná vec. By som si taký urobil s nadpisom: Milý užívateľ Tvoj windows práve ko..t zedol:(
Odpovedať Známka: 8.3 Hodnotiť:
 

A s vynimkou vylucneho vlastnika spolocnosti Microsoft by dokonca ani nemuselo ist vyhradne len o prejav urovne znalosti ci akceptacie licencnych podmienok!
Odpovedať Známka: -1.4 Hodnotiť:
 

kde to najdem?
Odpovedať Známka: 3.3 Hodnotiť:
 

A co na to MS s jeho nedavnym clankom o super nebezpecnosti Win7? :D
Odpovedať Známka: -2.0 Hodnotiť:
 

Con/con
Odpovedať Hodnotiť:
 

Ak som dobre pochopil, tak chyba sa nachadza v SMB protokole. Lenze tento protokol pouzivaju aj ine operacne systemy, napriklad OSX. Cisto teoreticky je teda mozne, ze rovnaka chyba sa objavi aj na inych operacnych systemoch? Neviete niekto ako to je? Tyka sa to len naozaj windows-u?


Odpovedať Hodnotiť:
 

Je dost pravdepodobne, ze sa to tyka aj tvojej tlaciarne, pracky, zehlicky i vysavaca. Vsetko toto ma dnes pripojenie do internetu. Pred BSOD nie je nikto a nic v bezpeci.
Odpovedať Známka: 10.0 Hodnotiť:
 

IoT bude nova pliaga ludstva, ako niekto vymysli taku chujovinu naozaj neviem.
Odpovedať Hodnotiť:
 

Presne tak. "Pátá polnice způsobí pohromu kobylek, které budou atakovat a mučit lidstvo"
Odpovedať Hodnotiť:
 

chyba nie je v SMB, chyba je v implemetácii volania SMB_TREE (neviem presne - je to v článku) - teda chyba je systéme
Odpovedať Známka: 10.0 Hodnotiť:
 

Nedorozumienie: protokol samotny je uplne v poriadku. Ale jeho M$ implementacia v konkretnych OS ma chybu.
Odpovedať Hodnotiť:
 

Nedorozumienie^2: Neuplna implementacia nie je chyba, aj hypoteticky o vyskyte ktorej nie je dokonavo mozne polemizovat pred ukoncenim implementacie.
Odpovedať Hodnotiť:

Pridať komentár