neprihlásený Piatok, 1. mája 2026, dnes je Sviatok práce
Pre najnebezpečnejšiu chybu posledného obdobia k dispozícii exploit

DSL.sk, 31.1.2008


Pre najnebezpečnejšiu bezpečnostnú chybu vo Windows posledného obdobia, ktorú spoločnosť Microsoft opravila v rámci januárových záplat, je v súčasnosti k dispozícii už exploit schopný chybu zneužiť.

Chyba, o ktorej sme detailne informovali v tomto článku, sa nachádza v TCP/IP stacku a zneužiť je ju možné so získaním práv administrátora a úplnej kontroly nad PC bez akejkoľvek súčinnosti užívateľa.

To robí chybu potenciálnym kandidátom na zneužitie v masívnom a rýchlo sa šíriacom červovi, zatiaľ ale nie je definitívne známe, či je možné chybu efektívne zneužiť cez Internet. Naznačuje to ale informácia Microsoftu k podobnej chybe v TCP/IP stacku z roku 2006.

Chybu Microsoft pri zverejnení označil za kritickú, podľa spoločnosti napísať pre ňu exploit malo byť ale prakticky nerealizovateľné.

O dostupnosti exploitu informovala IT-bezpečnostná spoločnosť Immunity, ktorá zároveň zverejnila video získavania kontroly nad Windows XP SP2 v LAN zneužitím tejto chyby.

Záplatu pre chybu je možné sťahovať od jej vydania 8. januára z tejto stránky.



Najnovšie články:

V Linuxe bola vážna chyba, 8 rokov umožňovala všade získať roota
Tesla začala masovú výrobu elektrokamióna Semi
Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu


Diskusia:
                               
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 0.0 Hodnotiť:
 

nedalo sa necakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

Je mi az do placu ked viem ze mam plateny OS s dierami
Odpovedať Známka: 3.3 Hodnotiť:
 

nič nie je dokonalé, či myslíš, že áno?
Odpovedať Známka: -2.0 Hodnotiť:
 

nemusi byt dokonaly. ale nemusel by byt az tak nedokonaly...
Odpovedať Známka: 3.3 Hodnotiť:
 

trapkovia tak ho nepouzivajte a hrajte sa s legom
Odpovedať Známka: -3.3 Hodnotiť:
 

dobry den ,pani a dami, niesom moc zbehly v tejto problematike, len tak zaklady, mam NOD32 , ADAWARE, using firefox, a FIREWALL a konkretne na ten firewall sa chcem spytat: mam ho nastaveny tak, ze COKOLVEK sa deje -pokial to rucne nenastavi nastalo - tak na kazdu komunikaciu s okolitym svetom sa ma pyta... je v tomto pripade mozne pouzit nejake taketo utoky bez toho, aby som to vedel??

Odpovedať Známka: 0.0 Hodnotiť:
 

je to nepravdepodobne, ale nie nemozne... Pokial nechodis na nejake inkriminovane stranky nemal by si mat problem. Skus si do FF naistalovat este Site Advisor (myslim ze tak sa to vola a mas istotu ktore stranky su nebezbecne...)
Odpovedať Známka: 3.3 Hodnotiť:
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

linux to isti ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

Chyba je teda znama uz od roku 2006. To, ze ju Microsoft opravil az po 2 rokoch je uz celkom standart, ale kde tolko trcal ten exploit? :p
Odpovedať Známka: -7.5 Hodnotiť:
 

Exploit bol uz dávno predtým len to nikto nehovoril alebo nikto o nom nevedel.. =) setci ho mame v PC =)
Odpovedať Známka: 0.0 Hodnotiť:
 

nedal sa predsa naprogramovat :D

Odpovedať Známka: -3.3 Hodnotiť:
 

Mrkvac sucks, ale nabuduce citaj poriadne. 2006 to bol iba PODOBNY problem...
Odpovedať Známka: 3.3 Hodnotiť:
 

ok, takze kde to stiahnem? :D
Odpovedať Známka: 0.0 Hodnotiť:
 

Nemate niekto ten exploit? Nikde ho neviem najst.
Odpovedať Známka: 5.6 Hodnotiť:
 

Diera na ponožke ?
Odpovedať Známka: 0.0 Hodnotiť:
 

je naivne mysliet si, ze ten exploit vznikol az teraz:)
Odpovedať Známka: -5.6 Hodnotiť:
 

a ak vznikol uz skor, co z toho vyplyva :(
Odpovedať Známka: 0.0 Hodnotiť:
 

O com je tento clanok ? Koho zaujimaju uz opravene chyby ?
Odpovedať Známka: 3.3 Hodnotiť:
 

pc translator alebo nieco podobne? tento clanok sice hlavu a patu ma, ale su v nom pouzite tak skomolene a zavadzajuce pojmy a slovne spojenia, ze je utrpenim citat ho,.. sorry ;[
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár