
neprihlásený
|
Štvrtok, 26. februára 2026, dnes má meniny Viktor |
|
|
Microsoft opravil extrémne kritickú chybu zneužiteľnú červom
DSL.sk, 24.10.2008
|
|
Spoločnosť Microsoft vo štvrtok vydanou mimoriadnou aktualizáciou MS08-067 opravila extrémne kritickú chybu nachádzajúcu sa v službe Server zabezpečujúcej funkčnosť zdieľaných adresárov a tlačiarní.
Podľa informácií Microsoftu bola chyba aktívne zneužívaná na Internete už pred vydaním aktualizácie.
Chyba umožňuje útočníkovi získať kompletnú kontrolu nad PC iba pri možnosti pripojiť sa na porty 139 alebo 445 využívané SMB / CIFS protokolom, odporúčané je okamžité inštalovanie aktualizácie alebo eliminovanie možnosti zneužitia chyby blokovaním sieťovej prevádzky alebo deaktiváciou zraniteľnej služby.
Chybu typu pretečenia buffera v zásobníku je možné zneužiť vytvorením špecifického volania RPC, Remote Procedure Call, a spustiť tak ľubovoľný zvolený kód s právami systému. Chybu na Windows 2000, Windows XP a Windows Server 2003 je možné zneužiť iba pri možnosti pripojenia na TCP porty 139 alebo 445.
Na Windows Vista a Windows Server 2008 je možné dosiahnuť spracovanie špecifického RPC volania zneužívajúceho chybu len s predchádzajúcim prihlásením, ale s ľubovoľnými oprávneniami.
Na Windows 2000, Windows XP a Windows Server 2003 je chyba využiteľná červom na efektívne šírenie. Podľa dostupných informácií je chyba jednoducho zneužiteľná, keď experti z Immunity Security vytvorili spoľahlivý funkčný exploit len z aktualizácie vydanej Microsoftom dve hodiny po jej vydaní.
Chyba pritom bola zneužívaná internetovým podsvetím už pred vydaním aktualizácie, keď Microsoft chybu identifikoval pred dvomi týždňami z analýzy zachytených reálnych cielených útokov. Odkedy je chyba internetovému podsvetiu známa a zneužívaná nie je zatiaľ známe.
Do nainštalovania aktualizácie sa je možné chrániť vypnutím služieb Server a Computer Browser alebo zablokovaním komunikácie na TCP porty 139 a 445 z potenciálne nedôveryhodných sietí. Účinné je aj blokovanie firewallom zabudovaným vo Windows.
Linky na stiahnutie aktualizácie pre jednotlivé verzie Windows je možné nájsť na tejto stránke.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Pády windows...
Od: Smeyko
|
Pridané:
24.10.2008 12:49
To súvisí s pádmi windows XP minulý a tento týžden? Som robil 7 počítačov s tou istou diagnozou - nenabootuje a dookola sa reštartuje.
|
| |
Titulok príspevku musí mať dĺžku aspoň 5 znakov.
Od: Accuphose+
|
Pridané:
24.10.2008 13:13
Stačí mít deaktivované rizikové součásti OS. Nejlépe preventivně tak, že se neinstaljue daná součást vůbec.
|
| |
Re: Titulok príspevku musí mať dĺžku aspoň 5 znakov.
Od: coze?
|
Pridané:
24.10.2008 16:41
TinyXP?
|
| |
re........
Od: dando11111111
|
Pridané:
24.10.2008 13:22
Najlepsie je byt za routrom a mas vystarane
|
| |
MS08-067 worm
Od reg.: haluznik
|
Pridané:
24.10.2008 14:09
Jeden cerv uz tuto chybu vyuziva - Gimmiv.A
|
| |
exploit
Od: mmwm
|
Pridané:
24.10.2008 15:06
najlepsie je nepouzivat okna a mas vystarane...
|
| |
Re: exploit
Od: Johanka z Jarku
|
Pridané:
24.10.2008 15:46
No to mas divnu izbu v blazinci, asi taku kde su vsade na stenach, podlahe a strope podusky... asi tie okna tam nebudu preto aby si sa nezranil :)
|
| |
Re: exploit
Od: waveeee
|
Pridané:
24.10.2008 19:50
ano divna kompozicia...
|
| |
Re: exploit
Od: fotograf
|
Pridané:
25.10.2008 14:49
ty si ale mydry..., ale nechcem urazat - su totiz softy, ktore bezia len pod oknami :-(( tak co s tym?
|
| |
problem...
Od: kokino6
|
Pridané:
24.10.2008 18:12
tiez som mal ten problem
|
| |
chyba v ovladaci
Od: chyba v ovladaci
|
Pridané:
25.10.2008 14:31
mohlo to sposobit nedavnu chybu v ovladacoch na moju sietovu kartu? prestala mi fungovat a musel som vratit spat povodne ovladace....som teraz zranitelny????
|
| |
chyba
Od reg.: Nakashima
|
Pridané:
25.10.2008 21:58
no neviem ti co tu sluzbu nepotrebuju tak net stop lanmanserver...a tiez take veci ako remote registry,UPnP,Routing and Remote Access atd...
|
Pridať komentár
|
|
|
|