neprihlásený Streda, 5. augusta 2026, dnes má meniny Hortenzia
Pre najnebezpečnejšiu chybu posledného obdobia k dispozícii exploit

DSL.sk, 31.1.2008


Pre najnebezpečnejšiu bezpečnostnú chybu vo Windows posledného obdobia, ktorú spoločnosť Microsoft opravila v rámci januárových záplat, je v súčasnosti k dispozícii už exploit schopný chybu zneužiť.

Chyba, o ktorej sme detailne informovali v tomto článku, sa nachádza v TCP/IP stacku a zneužiť je ju možné so získaním práv administrátora a úplnej kontroly nad PC bez akejkoľvek súčinnosti užívateľa.

To robí chybu potenciálnym kandidátom na zneužitie v masívnom a rýchlo sa šíriacom červovi, zatiaľ ale nie je definitívne známe, či je možné chybu efektívne zneužiť cez Internet. Naznačuje to ale informácia Microsoftu k podobnej chybe v TCP/IP stacku z roku 2006.

Chybu Microsoft pri zverejnení označil za kritickú, podľa spoločnosti napísať pre ňu exploit malo byť ale prakticky nerealizovateľné.

O dostupnosti exploitu informovala IT-bezpečnostná spoločnosť Immunity, ktorá zároveň zverejnila video získavania kontroly nad Windows XP SP2 v LAN zneužitím tejto chyby.

Záplatu pre chybu je možné sťahovať od jej vydania 8. januára z tejto stránky.



Najnovšie články:

NASA na diaľku na sonde Voyager 2 úspešne znížila spotrebu
Maďarsko jadrovú elektráreň nakoniec kompletne neodstavilo, Rumunsko mení tok Dunaja
Súd zakázal samojazdiacim Google taxíkom dobíjanie v noci, rušili obyvateľov
Železnice znižujú kvôli teplu rýchlosť iba na 50 km/h, spôsobuje to meškanie
Slovensko.sk má opäť technické problémy
V Poľsku spustili takmer gigawatthodinové úložisko, z LiFePO4 článkov
Telekom pridal 12 GB balík pre Easy, chce zaň 12 eur
Misia na záchranu teleskopu Swift ešte nie je stratená, podarilo sa spomaliť jej otáčanie
Odštartovala nová séria populárneho sci-fi Futurama
Spustená výroba flash pamäte s novým najvyšším počtom vrstiev


Diskusia:
                               
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 0.0 Hodnotiť:
 

nedalo sa necakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

Je mi az do placu ked viem ze mam plateny OS s dierami
Odpovedať Známka: 3.3 Hodnotiť:
 

nič nie je dokonalé, či myslíš, že áno?
Odpovedať Známka: -2.0 Hodnotiť:
 

nemusi byt dokonaly. ale nemusel by byt az tak nedokonaly...
Odpovedať Známka: 3.3 Hodnotiť:
 

trapkovia tak ho nepouzivajte a hrajte sa s legom
Odpovedať Známka: -3.3 Hodnotiť:
 

dobry den ,pani a dami, niesom moc zbehly v tejto problematike, len tak zaklady, mam NOD32 , ADAWARE, using firefox, a FIREWALL a konkretne na ten firewall sa chcem spytat: mam ho nastaveny tak, ze COKOLVEK sa deje -pokial to rucne nenastavi nastalo - tak na kazdu komunikaciu s okolitym svetom sa ma pyta... je v tomto pripade mozne pouzit nejake taketo utoky bez toho, aby som to vedel??

Odpovedať Známka: 0.0 Hodnotiť:
 

je to nepravdepodobne, ale nie nemozne... Pokial nechodis na nejake inkriminovane stranky nemal by si mat problem. Skus si do FF naistalovat este Site Advisor (myslim ze tak sa to vola a mas istotu ktore stranky su nebezbecne...)
Odpovedať Známka: 3.3 Hodnotiť:
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

linux to isti ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

Chyba je teda znama uz od roku 2006. To, ze ju Microsoft opravil az po 2 rokoch je uz celkom standart, ale kde tolko trcal ten exploit? :p
Odpovedať Známka: -7.5 Hodnotiť:
 

Exploit bol uz dávno predtým len to nikto nehovoril alebo nikto o nom nevedel.. =) setci ho mame v PC =)
Odpovedať Známka: 0.0 Hodnotiť:
 

nedal sa predsa naprogramovat :D

Odpovedať Známka: -3.3 Hodnotiť:
 

Mrkvac sucks, ale nabuduce citaj poriadne. 2006 to bol iba PODOBNY problem...
Odpovedať Známka: 3.3 Hodnotiť:
 

ok, takze kde to stiahnem? :D
Odpovedať Známka: 0.0 Hodnotiť:
 

Nemate niekto ten exploit? Nikde ho neviem najst.
Odpovedať Známka: 5.6 Hodnotiť:
 

Diera na ponožke ?
Odpovedať Známka: 0.0 Hodnotiť:
 

je naivne mysliet si, ze ten exploit vznikol az teraz:)
Odpovedať Známka: -5.6 Hodnotiť:
 

a ak vznikol uz skor, co z toho vyplyva :(
Odpovedať Známka: 0.0 Hodnotiť:
 

O com je tento clanok ? Koho zaujimaju uz opravene chyby ?
Odpovedať Známka: 3.3 Hodnotiť:
 

pc translator alebo nieco podobne? tento clanok sice hlavu a patu ma, ale su v nom pouzite tak skomolene a zavadzajuce pojmy a slovne spojenia, ze je utrpenim citat ho,.. sorry ;[
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár