neprihlásený Utorok, 23. decembra 2025, dnes má meniny Nadežda
Microsoft opravil extrémne kritickú chybu zneužiteľnú červom

DSL.sk, 24.10.2008


Spoločnosť Microsoft vo štvrtok vydanou mimoriadnou aktualizáciou MS08-067 opravila extrémne kritickú chybu nachádzajúcu sa v službe Server zabezpečujúcej funkčnosť zdieľaných adresárov a tlačiarní.

Podľa informácií Microsoftu bola chyba aktívne zneužívaná na Internete už pred vydaním aktualizácie.

Chyba umožňuje útočníkovi získať kompletnú kontrolu nad PC iba pri možnosti pripojiť sa na porty 139 alebo 445 využívané SMB / CIFS protokolom, odporúčané je okamžité inštalovanie aktualizácie alebo eliminovanie možnosti zneužitia chyby blokovaním sieťovej prevádzky alebo deaktiváciou zraniteľnej služby.

Chybu typu pretečenia buffera v zásobníku je možné zneužiť vytvorením špecifického volania RPC, Remote Procedure Call, a spustiť tak ľubovoľný zvolený kód s právami systému. Chybu na Windows 2000, Windows XP a Windows Server 2003 je možné zneužiť iba pri možnosti pripojenia na TCP porty 139 alebo 445.

Na Windows Vista a Windows Server 2008 je možné dosiahnuť spracovanie špecifického RPC volania zneužívajúceho chybu len s predchádzajúcim prihlásením, ale s ľubovoľnými oprávneniami.

Na Windows 2000, Windows XP a Windows Server 2003 je chyba využiteľná červom na efektívne šírenie. Podľa dostupných informácií je chyba jednoducho zneužiteľná, keď experti z Immunity Security vytvorili spoľahlivý funkčný exploit len z aktualizácie vydanej Microsoftom dve hodiny po jej vydaní.

Chyba pritom bola zneužívaná internetovým podsvetím už pred vydaním aktualizácie, keď Microsoft chybu identifikoval pred dvomi týždňami z analýzy zachytených reálnych cielených útokov. Odkedy je chyba internetovému podsvetiu známa a zneužívaná nie je zatiaľ známe.

Do nainštalovania aktualizácie sa je možné chrániť vypnutím služieb Server a Computer Browser alebo zablokovaním komunikácie na TCP porty 139 a 445 z potenciálne nedôveryhodných sietí. Účinné je aj blokovanie firewallom zabudovaným vo Windows.

Linky na stiahnutie aktualizácie pre jednotlivé verzie Windows je možné nájsť na tejto stránke.



Najnovšie články:

Google kupuje Intersect, staviteľa dátových centier a energetickej infraštruktúry
V tretine nových smartfónov je CPU od MediaTeku
Majetok Elona Muska prekročil 700 miliárd
Najpresnejší zdroj času bol nepresný, kvôli výpadku napájania
Vozidlo Perseverance vydrží prejsť na Marse ešte ďalších 60 km
Kuriózny problém samojazdiacich áut, taxíky Waymo kvôli výpadku elektriny zablokovali premávku
FreeBSD výrazne zlepšilo podporu notebookov, plánuje ďalšie zlepšenia
4ka vo vianočnej akcii sprístupní všetkým zákazníkom desiatky staníc
Aj Orange zvýšil pokrytie 5G
Natívna 5G SA sieť Telekomu je zatiaľ dostupná iba pre vybraných zákazníkov


Diskusia:
                               
 

To súvisí s pádmi windows XP minulý a tento týžden? Som robil 7 počítačov s tou istou diagnozou - nenabootuje a dookola sa reštartuje.
Odpovedať Známka: 6.0 Hodnotiť:
 

Stačí mít deaktivované rizikové součásti OS. Nejlépe preventivně tak, že se neinstaljue daná součást vůbec.
Odpovedať Známka: 7.5 Hodnotiť:
 

TinyXP?
Odpovedať Hodnotiť:
 

Najlepsie je byt za routrom a mas vystarane
Odpovedať Známka: 0.0 Hodnotiť:
 

Jeden cerv uz tuto chybu vyuziva - Gimmiv.A
Odpovedať Hodnotiť:
 

najlepsie je nepouzivat okna a mas vystarane...
Odpovedať Známka: 2.7 Hodnotiť:
 

No to mas divnu izbu v blazinci, asi taku kde su vsade na stenach, podlahe a strope podusky... asi tie okna tam nebudu preto aby si sa nezranil :)
Odpovedať Známka: 5.6 Hodnotiť:
 

ano divna kompozicia...
Odpovedať Známka: 4.5 Hodnotiť:
 

ty si ale mydry..., ale nechcem urazat - su totiz softy, ktore bezia len pod oknami :-(( tak co s tym?
Odpovedať Hodnotiť:
 

tiez som mal ten problem
Odpovedať Hodnotiť:
 

mohlo to sposobit nedavnu chybu v ovladacoch na moju sietovu kartu? prestala mi fungovat a musel som vratit spat povodne ovladace....som teraz zranitelny????
Odpovedať Hodnotiť:
 

no neviem ti co tu sluzbu nepotrebuju tak net stop lanmanserver...a tiez take veci ako remote registry,UPnP,Routing and Remote Access atd...
Odpovedať Hodnotiť:

Pridať komentár