Új féregprogramokhoz használható a nyilvánosságra hozott hackerkód

Tóth Kristóf, 2003. július 27. 10:33
Számítógépes biztonsági szakértők szerint könnyűszerrel veszélyes féregprogram készíthető annak a kódnak a felhasználásával, amelyet egy hackercsoport hozott nyilvánosságra, és egy súlyos Windows biztonsági résre épül.
A kódot a kínai X Focus security group hackercsoport hozta nyilvánosságra pénteken, és az egyik legtöbb felhasználót érintő Windows biztonsági rések egyikét használja ki. A szakértők szerint a biztonsági hiba kihasználását lehetővé tévő programrészlet viszonylag kevés programozási ismeret birtokában is beépíthető olyan féregprogramokba, amelyek aztán akár a Code Redhez, vagy a Slammerhez hasonló mértékű pusztítást végezhetnek a világhálón.

Az X Focus által kihasznált Windows biztonsági rés lehetővé teszi, hogy a támadók az interneten keresztül feltörjenek egy Windows alapú rendszert, és átvegyék annak teljes irányítását. "Az ehhez hasonló kódokból rendkívül egyszerű veszélyes féregprogramokat készíteni" - mondta Marc Maiffret, az eEye Digital Security számítógépes biztonsági megoldásokkal foglalkozó cég vezető kutatója. "Egyáltalán nem lennék meglepve, ha hamarosan egy olyan féregprogrammal találkoznánk, amely erre a kódra épül."

Bár a biztonsági szakértők szerint a szoftvercégeket a mostanihoz hasonló kódok kiadása készteti a javítófolt leggyorsabb kiadására, a gyakorlatilag bárki számára elérhető kód általában azt is eredményezi, hogy a problémát kihasználó támadásokra sem kell sokat várni.

Maiffret számos szakértő társával együtt attól tart, hogy a jövő heti Defcon hackerkonferencia még inkább a hibát kihasználó féregprogramok készítésére fogja ösztönözni a hackereket. Az eEye szakértője egyébként pontosan ismeri a hibák kihasználását lehetővé tévő kódok, illetve részletes leírások veszélyét. Az eEye volt ugyanis az a társaság, amely 2001 júniusában nyilvánosságra hozta az egy hónappal később megjelent Code Red terjedésének alapjául szolgáló biztonsági rést.
Kulcsszavak: Windows hacker security

A világ top 50 EdTech vállalata között a Xeropan

Komoly szakmai kritériumok alapján választotta ki a világ 250 legjobb EdTech cégét a TIME magazin és a Statista. A hétezer cégből két pillérre – a pénzügyi erősségre és az iparági hatásra – épülő pontrendszer alapján állították össze a listát, amelyen a magyar Xeropan az előkelő 35. helyet szerezte meg, az európai cégek között pedig a 11. lett és egyben az egyetlen magyar vállalat a nemzetközi ranglistában.

2024. május 3. 21:17

Az AI a technológia jövője, a HONOR pedig úttörő benne

A technológia világában mostanában szinte minden a mesterséges intelligenciáról (AI) szól, a hírek egy része pedig riasztó jelleggel csapódik le: sokan munkák elvesztését, emberek által végzett szakmák megszűnését látják benne. 

2024. május 3. 20:01

Ilyen volt a magyar rádiók zenei repertoárja 2023-ban

Összesen 103 év és kilenc hónapnyi adást sugároztak a magyarországi rádiók 2023. január 1-jétől december 31-ig – derült ki a Nemzeti Média- és Hírközlési Hatóság (NMHH) legfrissebb kutatásából, amely a magyar rádiók 2023-as zenei repertoárját vizsgálta. A teljes kínálatban a legtöbbet játszott előadó Rúzsa Magdolna volt. Az énekesnőt több mint két és félszer annyiszor hallhattuk, mint a huszadik helyezett Azahriah-t. A tavalyi év legsikeresebb hazai slágere a ValMartól az Úristen, a külföldiek közül Miley Cyrus Flowers című dala volt.

2024. május 3. 18:05

A Xiaomi megerősítette a fenntarthatóság iránti elkötelezettségét

A Xiaomi a napokban közzétette a hatodik ESG (környezetvédelem, társadalmi felelősségvállalás és vállalatirányítás) jelentését. A több mint 80 oldalas dokumentum, amelyet kínai és angol nyelven adtak ki azt az előrehaladást mutatja be, amelyet a Xiaomi és leányvállalatai megtettek az ESG stratégia megvalósítása terén 2023-ban. 

2024. május 3. 17:25

Az akadálymentesség elengedhetetlen szempont az épületek tervezése során

Az akadálymentesség szempontjának egyre fontosabb szerepe van az építészetben, világszerte egyre több vállalat törekszik arra, hogy inkluzív környezetet alakítson ki. A Skanska a befogadás és a fenntarthatóság iránti elkötelezettségével összhangban szintén jelentős hangsúlyt fektet erre. A vállalat az átgondolt tervezés és megvalósítás érdekében együttműködik az Access4you-val azzal a céllal, hogy épületeiben a legmagasabb szintű access4you tanúsító védjegyet szerezze meg. 

2024. május 3. 16:17

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55