Błąd w serwerze WINS

Wykryto nową lukę w niektórych wersjach Windows. Możliwe jest wykorzystanie jej w celu przejęcia zdalnej kontroli nad serwerem WINS.

Luka występuje w systemach Windows NT 4.0 Server, Windows NT Server 4.0 Terminal Server Edition, Windows 2000 Server i Windows Server 2003. Obecnie nie są jeszcze do końca poznane jej mechanizmy, możliwości wykorzystania i załatania. Firma Microsoft zaleca jak najszybsze zablokowanie na firewallach portu 42 (zarówno TCP jak i UDP), albo wręcz wyłączenie serwisu WINS, jeśli jego działanie nie jest naprawdę konieczne.

Więcej o luce można przeczytać na stronie http://support.microsoft.com/kb/890710.

Źródło informacji: CERT Polska