Hakerzy opublikowali kod wykorzystujący niezałataną jeszcze lukę w systemach Windows Vista i Windows 2008 Server.
Firma z Redmond wiedziała o luce 7 września; wydaje się, że obecnie ogólnie dostępny jest jeden kod wykorzystujący błąd.
Kod opublikował Stephen Fewer z firmy Harmony Security. Program pozwala atakującemu uruchomić nieautoryzowany kod na komputerze ofiary, co w teorii oznacza bardzo poważny problem.
Z kolei firma Immunity stworzyła swój własny kod wykorzystujący lukę – nie jest on jednak tak łatwo dostępny, gdyż mogą go odpłatnie sprawdzić jedynie subskrybenci.
Opublikowany exploit „działa” w przypadku systemów operacyjnych Windows Vista Service Pack 1 i 2, a także Windows 2008 SP1 Server.
Luka dotyczy protokołu SMB 2 (Server Message Block), służącego udostępnianiu zasobów komputerowych, m.in. drukarek czy plików i wprowadzonego po raz pierwszy do systemu Vista. Windows 7 jest pozbawiony tej usterki.
Firma z Redmond nie określiła jeszcze daty opublikowania poprawki, zapewniła jednak, że jej inżynierowie intensywnie nad nią pracują. Póki co korporacja zaleca uruchomienie programu narzędziowego opublikowanego na swojej stronie. Narzędzie to automatycznie wyłącza usługę SMB 2. Jest to jednak półśrodek, gdyż od tego momentu pecet nie może się komunikować z serwerami plików i drukarkami sieciowymi korzystającymi z tego protokołu.
Źródło: TheInquirer.net
Złośliwy kod na wolności
Nowoczesne technologie |
Śr, 30 Wrze 2009 00:01:40 +0200 |
Autor:
Redakcja
| Czytań: 2791
Pozostałe wiadomości w kategorii Nowoczesne technologie (1158)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9630 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 130 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.