neprihlásený Utorok, 14. januára 2025, dnes má meniny Radovan
Microsoft opravil extrémne kritickú chybu zneužiteľnú červom

DSL.sk, 24.10.2008


Spoločnosť Microsoft vo štvrtok vydanou mimoriadnou aktualizáciou MS08-067 opravila extrémne kritickú chybu nachádzajúcu sa v službe Server zabezpečujúcej funkčnosť zdieľaných adresárov a tlačiarní.

Podľa informácií Microsoftu bola chyba aktívne zneužívaná na Internete už pred vydaním aktualizácie.

Chyba umožňuje útočníkovi získať kompletnú kontrolu nad PC iba pri možnosti pripojiť sa na porty 139 alebo 445 využívané SMB / CIFS protokolom, odporúčané je okamžité inštalovanie aktualizácie alebo eliminovanie možnosti zneužitia chyby blokovaním sieťovej prevádzky alebo deaktiváciou zraniteľnej služby.

Chybu typu pretečenia buffera v zásobníku je možné zneužiť vytvorením špecifického volania RPC, Remote Procedure Call, a spustiť tak ľubovoľný zvolený kód s právami systému. Chybu na Windows 2000, Windows XP a Windows Server 2003 je možné zneužiť iba pri možnosti pripojenia na TCP porty 139 alebo 445.

Na Windows Vista a Windows Server 2008 je možné dosiahnuť spracovanie špecifického RPC volania zneužívajúceho chybu len s predchádzajúcim prihlásením, ale s ľubovoľnými oprávneniami.

Na Windows 2000, Windows XP a Windows Server 2003 je chyba využiteľná červom na efektívne šírenie. Podľa dostupných informácií je chyba jednoducho zneužiteľná, keď experti z Immunity Security vytvorili spoľahlivý funkčný exploit len z aktualizácie vydanej Microsoftom dve hodiny po jej vydaní.

Chyba pritom bola zneužívaná internetovým podsvetím už pred vydaním aktualizácie, keď Microsoft chybu identifikoval pred dvomi týždňami z analýzy zachytených reálnych cielených útokov. Odkedy je chyba internetovému podsvetiu známa a zneužívaná nie je zatiaľ známe.

Do nainštalovania aktualizácie sa je možné chrániť vypnutím služieb Server a Computer Browser alebo zablokovaním komunikácie na TCP porty 139 a 445 z potenciálne nedôveryhodných sietí. Účinné je aj blokovanie firewallom zabudovaným vo Windows.

Linky na stiahnutie aktualizácie pre jednotlivé verzie Windows je možné nájsť na tejto stránke.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané OpenZFS 2.3 s podporou pridania ďalších diskov do RAID-Z
Otvorených ďalších 6 katastrálnych úradov, nie je jasné v akom režime
Najpredávanejšou značkou smartfónov bol v minulom roku iPhone
Spustené katastrálne úrady v skutočnosti elektronicky nefungujú, iba prijímajú písomné podania
Štart rakety New Glenn konkurujúcej SpaceX zrušený pre technický problém
Kataster začína fungovať lokálne na tretine úradov. Presný stav dát stále neznámy
Nokia smartfóny skončili
Prvý štart rakety New Glenn konkurujúcej SpaceX sa má uskutočniť v pondelok
Nvidia a MediaTek spolu vyvinuli CPU pre PC, Nvidia ho chce masovo presadiť
Notebook s rozťahovacím displejom má OLED od Samsungu, zverejnil ďalšie parametre


Diskusia:
                               
 

To súvisí s pádmi windows XP minulý a tento týžden? Som robil 7 počítačov s tou istou diagnozou - nenabootuje a dookola sa reštartuje.
Odpovedať Známka: 6.0 Hodnotiť:
 

Stačí mít deaktivované rizikové součásti OS. Nejlépe preventivně tak, že se neinstaljue daná součást vůbec.
Odpovedať Známka: 7.5 Hodnotiť:
 

TinyXP?
Odpovedať Hodnotiť:
 

Najlepsie je byt za routrom a mas vystarane
Odpovedať Známka: 0.0 Hodnotiť:
 

Jeden cerv uz tuto chybu vyuziva - Gimmiv.A
Odpovedať Hodnotiť:
 

najlepsie je nepouzivat okna a mas vystarane...
Odpovedať Známka: 2.7 Hodnotiť:
 

No to mas divnu izbu v blazinci, asi taku kde su vsade na stenach, podlahe a strope podusky... asi tie okna tam nebudu preto aby si sa nezranil :)
Odpovedať Známka: 5.6 Hodnotiť:
 

ano divna kompozicia...
Odpovedať Známka: 4.5 Hodnotiť:
 

ty si ale mydry..., ale nechcem urazat - su totiz softy, ktore bezia len pod oknami :-(( tak co s tym?
Odpovedať Hodnotiť:
 

tiez som mal ten problem
Odpovedať Hodnotiť:
 

mohlo to sposobit nedavnu chybu v ovladacoch na moju sietovu kartu? prestala mi fungovat a musel som vratit spat povodne ovladace....som teraz zranitelny????
Odpovedať Hodnotiť:
 

no neviem ti co tu sluzbu nepotrebuju tak net stop lanmanserver...a tiez take veci ako remote registry,UPnP,Routing and Remote Access atd...
Odpovedať Hodnotiť:

Pridať komentár