neprihlásený Nedeľa, 27. septembra 2026, dnes má meniny Cyprián
Pre najnebezpečnejšiu chybu posledného obdobia k dispozícii exploit

DSL.sk, 31.1.2008


Pre najnebezpečnejšiu bezpečnostnú chybu vo Windows posledného obdobia, ktorú spoločnosť Microsoft opravila v rámci januárových záplat, je v súčasnosti k dispozícii už exploit schopný chybu zneužiť.

Chyba, o ktorej sme detailne informovali v tomto článku, sa nachádza v TCP/IP stacku a zneužiť je ju možné so získaním práv administrátora a úplnej kontroly nad PC bez akejkoľvek súčinnosti užívateľa.

To robí chybu potenciálnym kandidátom na zneužitie v masívnom a rýchlo sa šíriacom červovi, zatiaľ ale nie je definitívne známe, či je možné chybu efektívne zneužiť cez Internet. Naznačuje to ale informácia Microsoftu k podobnej chybe v TCP/IP stacku z roku 2006.

Chybu Microsoft pri zverejnení označil za kritickú, podľa spoločnosti napísať pre ňu exploit malo byť ale prakticky nerealizovateľné.

O dostupnosti exploitu informovala IT-bezpečnostná spoločnosť Immunity, ktorá zároveň zverejnila video získavania kontroly nad Windows XP SP2 v LAN zneužitím tejto chyby.

Záplatu pre chybu je možné sťahovať od jej vydania 8. januára z tejto stránky.



Najnovšie články:

Raspberry Pi zdražilo kvôli pamätiam, výrobca následne dosiahol rekordný zisk
AlzaBoxy pridali niekoľko menších noviniek
SpaceX úspešne otestovala štart Starship pred prvým orbitálnym letom
Slovenská sporiteľňa bude mať po týždni opäť odstávky, teraz dve
Obchod s otvorenými aplikáciami F-Droid má novú prepracovanú verziu 2.0
Google ide otestovať AI servery vo vesmíre už budúci týždeň
Samojazdiace Tesly môžu jazdiť už aj v Česku
Ohlásená širšia podpora Linuxu na ARM notebookoch, aj od výrobcov
Starship je už pripravená na štartovacej plošine pre prvý orbitálny let
Stavebné práce spôsobili poruchu IT systému medzibankových platieb


Diskusia:
                               
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 0.0 Hodnotiť:
 

nedalo sa necakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

Je mi az do placu ked viem ze mam plateny OS s dierami
Odpovedať Známka: 3.3 Hodnotiť:
 

nič nie je dokonalé, či myslíš, že áno?
Odpovedať Známka: -2.0 Hodnotiť:
 

nemusi byt dokonaly. ale nemusel by byt az tak nedokonaly...
Odpovedať Známka: 3.3 Hodnotiť:
 

trapkovia tak ho nepouzivajte a hrajte sa s legom
Odpovedať Známka: -3.3 Hodnotiť:
 

dobry den ,pani a dami, niesom moc zbehly v tejto problematike, len tak zaklady, mam NOD32 , ADAWARE, using firefox, a FIREWALL a konkretne na ten firewall sa chcem spytat: mam ho nastaveny tak, ze COKOLVEK sa deje -pokial to rucne nenastavi nastalo - tak na kazdu komunikaciu s okolitym svetom sa ma pyta... je v tomto pripade mozne pouzit nejake taketo utoky bez toho, aby som to vedel??

Odpovedať Známka: 0.0 Hodnotiť:
 

je to nepravdepodobne, ale nie nemozne... Pokial nechodis na nejake inkriminovane stranky nemal by si mat problem. Skus si do FF naistalovat este Site Advisor (myslim ze tak sa to vola a mas istotu ktore stranky su nebezbecne...)
Odpovedať Známka: 3.3 Hodnotiť:
 

Dalo sa cakat nieco ine?
Odpovedať Známka: 3.3 Hodnotiť:
 

linux to isti ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

Chyba je teda znama uz od roku 2006. To, ze ju Microsoft opravil az po 2 rokoch je uz celkom standart, ale kde tolko trcal ten exploit? :p
Odpovedať Známka: -7.5 Hodnotiť:
 

Exploit bol uz dávno predtým len to nikto nehovoril alebo nikto o nom nevedel.. =) setci ho mame v PC =)
Odpovedať Známka: 0.0 Hodnotiť:
 

nedal sa predsa naprogramovat :D

Odpovedať Známka: -3.3 Hodnotiť:
 

Mrkvac sucks, ale nabuduce citaj poriadne. 2006 to bol iba PODOBNY problem...
Odpovedať Známka: 3.3 Hodnotiť:
 

ok, takze kde to stiahnem? :D
Odpovedať Známka: 0.0 Hodnotiť:
 

Nemate niekto ten exploit? Nikde ho neviem najst.
Odpovedať Známka: 5.6 Hodnotiť:
 

Diera na ponožke ?
Odpovedať Známka: 0.0 Hodnotiť:
 

je naivne mysliet si, ze ten exploit vznikol az teraz:)
Odpovedať Známka: -5.6 Hodnotiť:
 

a ak vznikol uz skor, co z toho vyplyva :(
Odpovedať Známka: 0.0 Hodnotiť:
 

O com je tento clanok ? Koho zaujimaju uz opravene chyby ?
Odpovedať Známka: 3.3 Hodnotiť:
 

pc translator alebo nieco podobne? tento clanok sice hlavu a patu ma, ale su v nom pouzite tak skomolene a zavadzajuce pojmy a slovne spojenia, ze je utrpenim citat ho,.. sorry ;[
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár