neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Microsoft opravil extrémne kritickú chybu zneužiteľnú červom

DSL.sk, 24.10.2008


Spoločnosť Microsoft vo štvrtok vydanou mimoriadnou aktualizáciou MS08-067 opravila extrémne kritickú chybu nachádzajúcu sa v službe Server zabezpečujúcej funkčnosť zdieľaných adresárov a tlačiarní.

Podľa informácií Microsoftu bola chyba aktívne zneužívaná na Internete už pred vydaním aktualizácie.

Chyba umožňuje útočníkovi získať kompletnú kontrolu nad PC iba pri možnosti pripojiť sa na porty 139 alebo 445 využívané SMB / CIFS protokolom, odporúčané je okamžité inštalovanie aktualizácie alebo eliminovanie možnosti zneužitia chyby blokovaním sieťovej prevádzky alebo deaktiváciou zraniteľnej služby.

Chybu typu pretečenia buffera v zásobníku je možné zneužiť vytvorením špecifického volania RPC, Remote Procedure Call, a spustiť tak ľubovoľný zvolený kód s právami systému. Chybu na Windows 2000, Windows XP a Windows Server 2003 je možné zneužiť iba pri možnosti pripojenia na TCP porty 139 alebo 445.

Na Windows Vista a Windows Server 2008 je možné dosiahnuť spracovanie špecifického RPC volania zneužívajúceho chybu len s predchádzajúcim prihlásením, ale s ľubovoľnými oprávneniami.

Na Windows 2000, Windows XP a Windows Server 2003 je chyba využiteľná červom na efektívne šírenie. Podľa dostupných informácií je chyba jednoducho zneužiteľná, keď experti z Immunity Security vytvorili spoľahlivý funkčný exploit len z aktualizácie vydanej Microsoftom dve hodiny po jej vydaní.

Chyba pritom bola zneužívaná internetovým podsvetím už pred vydaním aktualizácie, keď Microsoft chybu identifikoval pred dvomi týždňami z analýzy zachytených reálnych cielených útokov. Odkedy je chyba internetovému podsvetiu známa a zneužívaná nie je zatiaľ známe.

Do nainštalovania aktualizácie sa je možné chrániť vypnutím služieb Server a Computer Browser alebo zablokovaním komunikácie na TCP porty 139 a 445 z potenciálne nedôveryhodných sietí. Účinné je aj blokovanie firewallom zabudovaným vo Windows.

Linky na stiahnutie aktualizácie pre jednotlivé verzie Windows je možné nájsť na tejto stránke.



Najnovšie články:

Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM


Diskusia:
                               
 

To súvisí s pádmi windows XP minulý a tento týžden? Som robil 7 počítačov s tou istou diagnozou - nenabootuje a dookola sa reštartuje.
Odpovedať Známka: 6.0 Hodnotiť:
 

Stačí mít deaktivované rizikové součásti OS. Nejlépe preventivně tak, že se neinstaljue daná součást vůbec.
Odpovedať Známka: 7.5 Hodnotiť:
 

TinyXP?
Odpovedať Hodnotiť:
 

Najlepsie je byt za routrom a mas vystarane
Odpovedať Známka: 0.0 Hodnotiť:
 

Jeden cerv uz tuto chybu vyuziva - Gimmiv.A
Odpovedať Hodnotiť:
 

najlepsie je nepouzivat okna a mas vystarane...
Odpovedať Známka: 2.7 Hodnotiť:
 

No to mas divnu izbu v blazinci, asi taku kde su vsade na stenach, podlahe a strope podusky... asi tie okna tam nebudu preto aby si sa nezranil :)
Odpovedať Známka: 5.6 Hodnotiť:
 

ano divna kompozicia...
Odpovedať Známka: 4.5 Hodnotiť:
 

ty si ale mydry..., ale nechcem urazat - su totiz softy, ktore bezia len pod oknami :-(( tak co s tym?
Odpovedať Hodnotiť:
 

tiez som mal ten problem
Odpovedať Hodnotiť:
 

mohlo to sposobit nedavnu chybu v ovladacoch na moju sietovu kartu? prestala mi fungovat a musel som vratit spat povodne ovladace....som teraz zranitelny????
Odpovedať Hodnotiť:
 

no neviem ti co tu sluzbu nepotrebuju tak net stop lanmanserver...a tiez take veci ako remote registry,UPnP,Routing and Remote Access atd...
Odpovedať Hodnotiť:

Pridať komentár