Windowst és Cisco routereket érintő biztonsági sérülékenység

forrás Prim Online, 2003. július 18. 13:17
[smallimage 1 left] A Symantec két komoly biztonsági sérülékenységre hívta fel a figyelmet, melyek mind a Microsoft Windows operációs rendszert, mind a Cisco routereket érintik.

Ez a sérülékenység azért különösen veszélyes, mert kihasználásakor nem szükséges, hogy a támadó authentikáljon. A támadónak mindössze a TCP/135 portra kell kapcsolódnia egy ilyen hibával terhelt rendszeren. Amint bejutott, a támadó a megcélzott rendszer tekintetében teljes hozzáféréssel rendelkezik.

A sérülékenység a következő operációs rendszereket érinti:

Microsoft Windows NT 4.0

Microsoft Windows NT 4.0 Terminal Services Edition

Microsoft Windows 2000

Microsoft Windows XP

Microsoft Windows Server 2003

A Symantec azt ajánlja, hogy az adminisztrátorok és felhasználók töltsék le a Microsoft weboldalán található javítócsomagot http://windowsupdate.microsoft.com.

A vállalatoknak és felhasználóknak azt ajánlja a cég, hogy tűzfalat használjanak a rendszereik védelmére. Az adminisztrátorok blokkolhatják a TCP port 135 a tűzfalnál, hogy a tűzfal mögött lévő rendszereket megvédjek. A személyes tűzfaltermékek is képesek a forgalom blokkolására.