Lyukacsos a Windows 7

A Microsoft elismerte a Windows 7 és a Windows Server 2008 R2 első ismerté vált nulladik napi sérülékenységét.

Kategóriák: IT-védelem, Biztonság

Szerző: Molnár József 2009. november 16.

Pénteken késő délután a Microsoft hivatalosan elismerte a Windows 7 és a Windows Server 2008 R2 első nulladik napi sérülékenységét, amelyet még a hét közepén Laurent Gaffié tett közzé kárörvendő bejegyzésében.

 

 

vistapatch.jpg


A hiba az operációs rendszerek fájlmegosztásért felelős SMB (Server Message Block) moduljában van, amely kihasználásával a támadók megbéníthatják az érintett Windowsokat, szolgáltatás megtagadás (Denial of Service) alapú támadást indítva ellenük. A felfedezett rés ugyanakkor a Microsoft biztonsági közleménye alapján nem alkalmas arra, hogy a hackerek átvegyék az uralmat a felhasználó gépe felett, és ennek megfelelően kártékony programokat sem tudnak telepíteni a lyukacsos rendszerekre. Ellenben teljesen lefagyaszthatják a gépeket, amelyeket csak manuális újraindítással lehet ismét munkára fogni.

A redmondi szoftvercég már dolgozik a sérülékenység kijavításán, amelyre a gyógymód nagy valószínűséggel a decemberi patch-keddjükön érkezhet. Addig azt javasolják az érintett felhasználóknak, hogy blokkolják a 139-es és a 445-ös TCP portok forgalmát, így elzárva az utat a sérülékenységre utazó exploitok előtt.

 

IT-védelem

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

phoenix_art 2009-11-17 18:59:15

Hahaha. Egészen korrekt hasonlat.:)

PontPontVesszőcske 2009-11-16 20:16:15

Olyanok ezek a patchek, mintha egy többgyerekes anyából akarnának szűz lányt csinálni...

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle