Nulladik napi Windows 7-sebezhetőség

Genda Csongor Zoltán, 2009. november 12. 17:51

Egy ismert biztonságspecialista a napokban felfedezett egy olyan nulladik napi sebezhetőséget a legújabb Windowson, melynek kihasználásával rendszerösszeomlást idézhetnek elő a támadók.

Laurent Gaffie online naplójában adott hírt az SMB-protokollt érintő hibáról, időközben pedig a Microsoft képviselői is bejelentették, hogy már vizsgálják az esetet. A redmondi jelentés szerint egy DoS-sebezhetőségről van szó, de az illetékesek azt is leszögezték, hogy még nem létezik az említett hibát kihasználó kód. Laurent leírásából kiderül, hogy elméletileg kivitelezhető a sikeres támadás, a hackereknek csupán egy preparált weboldalt kell készíteniük, s rávenniük a felhasználókat, hogy azt Explorer alatt hívják le, ám egyéb trükkök alkalmazásával is kihasználható a sebezhetőség.

A rést felfedező blogger azt írja naplójában, hogy a közeljövőben további kernelhibákat is közzé fog tenni az interneten.