.üzlet

Lyukacsos a Windows 7

írta Molnár József, 2009. november 16.

Kategóriák:
IT-védelem, Biztonság

Címkék: windows 7, win7, rés, exploit, sérülékenység

A Microsoft elismerte a Windows 7 és a Windows Server 2008 R2 első ismerté vált nulladik napi sérülékenységét.

Pénteken késő délután a Microsoft hivatalosan elismerte a Windows 7 és a Windows Server 2008 R2 első nulladik napi sérülékenységét, amelyet még a hét közepén Laurent Gaffié tett közzé kárörvendő bejegyzésében.

 

 

vistapatch.jpg


A hiba az operációs rendszerek fájlmegosztásért felelős SMB (Server Message Block) moduljában van, amely kihasználásával a támadók megbéníthatják az érintett Windowsokat, szolgáltatás megtagadás (Denial of Service) alapú támadást indítva ellenük. A felfedezett rés ugyanakkor a Microsoft biztonsági közleménye alapján nem alkalmas arra, hogy a hackerek átvegyék az uralmat a felhasználó gépe felett, és ennek megfelelően kártékony programokat sem tudnak telepíteni a lyukacsos rendszerekre. Ellenben teljesen lefagyaszthatják a gépeket, amelyeket csak manuális újraindítással lehet ismét munkára fogni.

A redmondi szoftvercég már dolgozik a sérülékenység kijavításán, amelyre a gyógymód nagy valószínűséggel a decemberi patch-keddjükön érkezhet. Addig azt javasolják az érintett felhasználóknak, hogy blokkolják a 139-es és a 445-ös TCP portok forgalmát, így elzárva az utat a sérülékenységre utazó exploitok előtt.

 

tovább a főoldalra »

küldje tovább! nyomtatás

Írja le gondolatait a témáról!

Vélemény írása

Név: Kód:


2
phoenix_art
2009-11-17 18:59:15
Hahaha. Egészen korrekt hasonlat.:)

1
PontPontVesszőcske
2009-11-16 20:16:15
Olyanok ezek a patchek, mintha egy többgyerekes anyából akarnának szűz lányt csinálni...

Vélemény írása

Tematikus oldalaink
Tanácsadónk

további cikkek...

Mi történik a tűzfal mögött?

Védekezni ma már nem csupán a külső támadók ellen szükséges, véletlen hibák és rossz szándékú manipulációk ellen is fel kell vérteznünk rendszerünk minden elemét.

Höltzl Péter, Balabit IT Security

Kérdezzen ön is a szakértőtől!

Skydigital Venice V13 HD-médialejátszó

Méretéhez képest a Venice V13 HD figyelemre méltó tudással dicsekedhet, a passzív hűtéssel,...

ASUS Xonar Xense - hangkártya fejhallgatóval

Az ASUS és a Sennheiser együttműködésének köszönhetően születhetett meg a Xonar Xense,...

további adások...

Közvélemény
Ön mit kezdene régi, kiöregedett számítógépével?

Informatikai Blogok

"A szeptember 1-i Event-en sajnos elmaradt az iWatch bejelentése, így páran kénytelenek...

"Pokémon, Dragon Quest, Mario Kart és izé. Toy Story 3? Akár 22 millió eladott darabbal...

"Steve igéretei alapján az iOS 4.1 sokkal gyorsabb lesz 3G-n, mint a kudarcot vallott 4...

"A Google már régóta tervezi, hogy átvegye a hatalmat az iTunes felett."

"A szeptember 7-én megjelenő Spider Man játék egyik trailere egész jól sikerült."

"Az új 60D-vázzal és négy darab "L"-es profi objektívvel bővül a Canon kínálata"