Windowst és Cisco routereket érintő biztonsági sérülékenység
forrás Prim Online, 2003. július 18. 13:17
[smallimage 1 left] A Symantec két komoly biztonsági sérülékenységre hívta fel a figyelmet, melyek mind a Microsoft Windows operációs rendszert, mind a Cisco routereket érintik.
Ez a sérülékenység azért különösen veszélyes, mert kihasználásakor nem szükséges, hogy a támadó authentikáljon. A támadónak mindössze a TCP/135 portra kell kapcsolódnia egy ilyen hibával terhelt rendszeren. Amint bejutott, a támadó a megcélzott rendszer tekintetében teljes hozzáféréssel rendelkezik.
A sérülékenység a következő operációs rendszereket érinti:
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
A Symantec azt ajánlja, hogy az adminisztrátorok és felhasználók töltsék le a Microsoft weboldalán található javítócsomagot http://windowsupdate.microsoft.com.
A vállalatoknak és felhasználóknak azt ajánlja a cég, hogy tűzfalat használjanak a rendszereik védelmére. Az adminisztrátorok blokkolhatják a TCP port 135 a tűzfalnál, hogy a tűzfal mögött lévő rendszereket megvédjek. A személyes tűzfaltermékek is képesek a forgalom blokkolására.