neprihlásený Nedeľa, 26. apríla 2026, dnes má meniny Jaroslava
MS zverejnil pre kritickú chybu Fix it riešenie

DSL.sk, 21.9.2009


Spoločnosť Microsoft potvrdila funkčnosť exploit kódu pre novú kritickú chybu v SMB 2.0 implementácii, ktorý minulý týždeň vyvinula spoločnosť Immunity.

Microsoft potvrdil otestovanie a funkčnosť exploit kódu umožňujúceho získanie kontroly nad vzdialeným PC na 32-bitových verziách Visty a Windows Server 2008 a zároveň sprístupnil tzv. Fix it nástroj pre jednoduché zabránenie zneužitiu chyby.

Informácie o novej kritickej chybe vo Windows boli zverejnené 7. septembra, je prítomná vo Windows Vista, Server 2008 a Windows 7 RC. Chyba sa nachádza v implementácii protokolu SMB 2.0 používaného pre sieťové zdieľanie adresárov a je spôsobená nedostatočným ošetrením niektorých položiek v niektorých typoch prichádzajúcich paketov.

K zneužitiu chyby stačí, aby na cieľovom počítači bolo aktívne sieťové zdieľanie súborov a cez sieť alebo dokonca Internet otvorený a prístupný port 445 alebo 139. K zneužitiu chyby nie je potrebná žiadna súčinnosť užívateľa, po jej zneužití získa útočník možnosť spúšťať na napadnutom počítači ľubovoľný kód s administrátorskými právami a tak úplnú kontrolu nad PC.

Odporúčanými opatreniami zabraňujúcimi zneužitiu chyby do vydania aktualizácie sú sieťové blokovanie TCP portov 139 a 445 alebo vypnutie podpory novej verzie 2.0 protokolu SMB. SMB 2.0 ale umožňuje pri komunikácii Windows Vista, Server 2008 a 7 dosahovať vyššie rýchlosti prenosov.

Fix it vypínajúci podporu SMB 2.0 je možné spustiť z tejto stránky, po vydaní a nainštalovaní aktualizácie alebo zabránení zneužívania chyby iným spôsobom je samozrejme odporúčané podporu SMB 2.0 opäť povoliť druhým Fix it nástrojom nachádzajúcim sa na rovnakej stránke.

Podľa informácií z piatka spoločnosť Microsoft zatiaľ nezískala informácie o zneužívaní novej chyby na Internete. Aktualizácia opravujúca chybu sa už testuje, kedy bude uvoľnená nie je známe.



Najnovšie články:

Užívatelia Windows majú konečne získať úplnú kontrolu nad aktualizovaním
SPP spustil "veľké" batériové úložisko
Kryptografiu odolnú kvantovým počítačom už nasadil aj šifrujúci ransomvér
Zákaz zahraničných routerov v USA sa týka aj prenosných routerov, udelená ďalšia výnimka
Ďalší seriál Apple o alternatívnom vývoji dobývania vesmíru začne v máji, ukážka
SpaceX si chce vyrábať GPU
Tesco bude mesiac rozvážať potraviny zakúpené cez Internet zdarma, rozšírilo dostupnosť predaja
AV1 sa začal používať v RDP pre vzdialený desktop
Predaje elektromobilov majú rásť pomalšie
Nvidia uvedie CPU pre PC možno 1. júna, objavila sa doska s týmto CPU


Diskusia:
                               
 

Ktovie či by bol "fix it" keby sa to nebolo prevalilo?
Odpovedať Známka: 9.1 Hodnotiť:
 

nebol..
Odpovedať Známka: 10.0 Hodnotiť:
 

bol by "fuck it" :(
Odpovedať Známka: 9.1 Hodnotiť:
 

wow iba dva tyzdne po zverejneni vydali workaround
Odpovedať Známka: 10.0 Hodnotiť:
 

to je spravny WOW efekt xD
Odpovedať Známka: 7.6 Hodnotiť:
 

a hlavne ze na win 7 RC to pise ze nepodporovany OS :D
Odpovedať Známka: 7.3 Hodnotiť:
 

no sup na finalnu verziu.
Odpovedať Známka: 8.0 Hodnotiť:
 

...a na zatial neobjavene finalne kriticke chyby :D
Odpovedať Známka: 7.1 Hodnotiť:
 

To mi pripomina to zname "nie je to bug ale feature". A kedze maju v tej feature kriticku chybu, tak ju radsej vypnu.

Ale bez ironie, verim ze 2. Utorok v nasledujucom mesiaci tu bude plnohodnotna oprava.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ahoj. Rapidshare ma prave teraz akciu a mozete si predlzit zadarmo platnost vasho premium uctu o
5 mesiacov. www.rapidshareoffers.tk
Vyskusane funguje!
Odpovedať Známka: -8.0 Hodnotiť:
 

firefox tu tvoju podvodnu stranku zablokuje, takze sa nesnaz vela ty kurva jedna :D
Odpovedať Hodnotiť:
 

Ty si lamka. Joj, takych ako ty za gule do Niagarskych vodopadov.
Odpovedať Hodnotiť:

Pridať komentár