Bezpečnostný expert Laurent Gaffié informoval v stredu, deň po vydaní novembrových bezpečnostných záplat Microsoftom, o objavení novej bezpečnostnej chyby umožňujúcej zaseknúť na diaľku cez sieť finálnu plne aktualizovanú verziu Windows 7 a Windows Server 2008 R2.
Gaffié zároveň zverejnil funkčný exploit kód.
Chyba sa nachádza v implementácii klientskej knižnice protokolu SMB, Server Message Block, používaného na prístup ku zdieľaným súborom a tlačiarňam.
Ak sa Windows 7 alebo Windows Server 2008 R2 pokúsi pripojiť cez SMB ku zdieľaným zdrojom pod kontrolou útočníka, tento môže chybu zneužiť zaslaním paketu, po ktorom operačný systém užívateľa zamrzne a potrebný je tvrdý reštart počítača.
Chyba je spôsobená nedostatočným overením položiek NetBIOS hlavičky paketu a podľa Gaffiého sa prejaví pri uvedení dĺžky o štyri bajty väčšej alebo menšej ako je skutočná dĺžka paketu.
Zatiaľ nie sú dostupné informácie, ktoré by naznačovali možnosť zneužitia chyby s vážnymi bezpečnostnými dôsledkami, teda spustením útočníkom zvoleného kódu alebo získaním dát z napadnutého PC.
Chybu nie je možné využívať na aktívne napádanie PC, keď sa nachádza v implementácii klienta a pripojenie k zdieľaným zdrojom musí iniciovať napádané PC. Chybu je ale možné zneužiť napríklad aj cez Internet Explorer, ktorý podporuje prístup ku stránkam a objektom na stránke cez SMB protokol. Útočníkovi tak napríklad stačí do stránky pod jeho kontrolou vložiť obrázok s URL na SMB serveri pod jeho kontrolou.
http://g-laurent.blogspot.com/2009/11/w ... ernel.html
Windows 7 je možné cez sieť zaseknúť. Vyřešeno
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 6
- 8036
-
od zeus
Zobrazit poslední příspěvek
05 srp 2024 15:30
-
- 2
- 5693
-
od HelFix
Zobrazit poslední příspěvek
14 říj 2024 21:13
-
- 8
- 12113
-
od petr22
Zobrazit poslední příspěvek
08 kvě 2025 04:45
-
- 9
- 2723
-
od pcmaker
Zobrazit poslední příspěvek
06 dub 2025 16:17
-
-
Sháním PC na Windows XP Příloha(y)
od Forhill » 30 črc 2024 13:53 » v Rady s výběrem hw a sestavením PC - 4
- 3005
-
od zeus
Zobrazit poslední příspěvek
30 črc 2024 21:17
-
Zpět na “Windows 11, 10, 8...”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů