Exploit pre kritickú chybu v implementácii protokolu SMB 2.0 vo Windows Vista, Windows 7 RC a Windows Server 2008 umožňujúci získanie kontroly nad vzdialeným PC je už verejný, keď bol tento týždeň pridaný do Metasploitu.
Úspešný exploit sa podarilo pôvodne vytvoriť spoločnosti Immunity v polovici septembra, doteraz ale nebol verejne dostupný.
S verejnou dostupnosťou sa zvyšuje riziko použitia tohto exploitu vhodného aj pre červy, užívateľom je preto odporúčané čo najskôr aplikovať opatrenia zabraňujúce zneužitiu predmetnej chyby vo Windows.
Chyba sa nachádza v implementácii novej verzie protokolu SMB 2.0 používaného pre sieťové zdieľanie adresárov a je spôsobená nedostatočným ošetrením niektorých položiek v niektorých typoch prichádzajúcich paketov.
K zneužitiu chyby stačí, aby na cieľovom počítači bolo aktívne sieťové zdieľanie súborov a cez sieť alebo dokonca Internet otvorený a prístupný port 445 alebo 139. K zneužitiu chyby nie je potrebná žiadna súčinnosť užívateľa, po jej zneužití získa útočník možnosť spúšťať na napadnutom počítači ľubovoľný kód s administrátorskými právami a tak úplnú kontrolu nad PC.
Odporúčanými opatreniami zabraňujúcimi zneužitiu chyby do vydania aktualizácie sú sieťové blokovanie TCP portov 139 a 445 alebo vypnutie podpory novej verzie 2.0 protokolu SMB. SMB 2.0 ale umožňuje pri komunikácii Windows Vista, Server 2008 a 7 dosahovať vyššie rýchlosti prenosov.
Fix it nástroj vypínajúci podporu SMB 2.0 je možné spustiť z tejto stránky Microsoftu, po vydaní a nainštalovaní aktualizácie alebo zabránení zneužívania chyby iným spôsobom je samozrejme odporúčané podporu SMB 2.0 opäť povoliť druhým Fix it nástrojom nachádzajúcim sa na rovnakej stránke.
http://blogs.technet.com/srd/archive/20 ... ility.aspx
Exploit pre kritickú chybu vo Windows je už verejný Vyřešeno
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 6
- 7850
-
od zeus
Zobrazit poslední příspěvek
05 srp 2024 15:30
-
- 2
- 5553
-
od HelFix
Zobrazit poslední příspěvek
14 říj 2024 21:13
-
- 8
- 11476
-
od petr22
Zobrazit poslední příspěvek
08 kvě 2025 04:45
-
- 9
- 2633
-
od pcmaker
Zobrazit poslední příspěvek
06 dub 2025 16:17
-
- 7
- 2788
-
od pcmaker
Zobrazit poslední příspěvek
30 lis 2024 16:21
Zpět na “Internet a internetové prohlížeče”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti