Veszélyes Windows sebezhetőség, létező kihasználási kóddal

Milkovits Gábor, 2008. január 19. 14:40

Szoftverbiztonsági szakemberek egy olyan víruskódot tesztelnek, amely alkalmas Windows PC-kből álló hálózatok tönkretételére, illetve másodlagos támadásoknak is utat nyithat.

A kód a dolog természetéből adódóan nem került a széles nyilvánosság elé, ez azonban nem jelenti azt, hogy a hackerek nem dolgoznak valami hasonlón. A szóban forgó sebezhetőség ugyanis a Windows XP és Vista Internet Group Management Protocol (IGMP) és Multicast Listener Discovery (MLD) protokolljain található. Ezek a protokollok olyan alkalmazásokat szolgálnak ki, mint például az üzenetküldés, a web-konferencia, vagy a szoftverletöltések, így a rést kihasználó támadás megszokott normál adatforgalomként álcázhatná magát egy hálózaton belül, annál is inkább, mivel a rés kihasználásához nincs szükség a felhasználó közreműködésére.

A fenti sebezhetőséget a Microsoft kedden kiadott MS08-001 frissítése orvosolja, a rendszergazdáknak azonban a tesztelés még jó időt igénybe vesz, mielőtt telepítenék hálózatukra a javítófoltot. A fő gondot a szakemberek szerint az okozhatja, hogy a felhasznált protokollok miatt a féreg hálózaton belüli terjedését esetleg normál adatforgalomként könyvelik el, ráadásul a rendszergazdák többsége nincs is tisztában azzal, hogy hány ilyen protokollokkal üzemelő alkalmazás nyitott a rendszereiken, vagyis nincs külön tűzfallal védve.

Kulcsszavak: Microsoft security Windows

Cikkgyűjtő

További híreink

Kritikus Firefox-réseket foltoz a Mozilla

2010. szeptember 8. 18:09

Általános rendőri rajtaütés az európai internet-szolgáltatóknál

2010. szeptember 7. 18:10

Az Oracle-t erősíti majd a lemondott HP-vezér?

2010. szeptember 7. 09:18

Német ügyészségi vizsgálat a Magyar Telekom vesztegetésgyanús ügyében

2010. szeptember 6. 08:03

GearRaid merevlemezköteg nagyobb mennyiségű adat biztonságos mentéséhez

2010. szeptember 5. 15:06

Office 2010-re frissítés ingyen

2010. szeptember 4. 08:53

Pénteken kezdődik az 50. évfordulós IFA

2010. szeptember 3. 08:34

Olcsóbb Apple TV, frissült iPod Touch, érintőképernyős Nano, kocka Shuffle

2010. szeptember 2. 09:33

Magyarország is nyit a szabad szoftverek felé

2010. szeptember 1. 20:55

Búcsúzunk az ATI névtől

2010. augusztus 31. 16:25
Számolja ki, milyen járulékokat kell befizetnie...
A három érték közül írjon be egyet, a másik kettőt a Számol gombra kattintva kapja meg.
nettó bér
bruttó bér
munkáltató összes költsége

www.nexon.hu