Új féregprogramokhoz használható a nyilvánosságra hozott hackerkód

Tóth Kristóf, 2003. július 27. 10:33
Számítógépes biztonsági szakértők szerint könnyűszerrel veszélyes féregprogram készíthető annak a kódnak a felhasználásával, amelyet egy hackercsoport hozott nyilvánosságra, és egy súlyos Windows biztonsági résre épül.
A kódot a kínai X Focus security group hackercsoport hozta nyilvánosságra pénteken, és az egyik legtöbb felhasználót érintő Windows biztonsági rések egyikét használja ki. A szakértők szerint a biztonsági hiba kihasználását lehetővé tévő programrészlet viszonylag kevés programozási ismeret birtokában is beépíthető olyan féregprogramokba, amelyek aztán akár a Code Redhez, vagy a Slammerhez hasonló mértékű pusztítást végezhetnek a világhálón.

Az X Focus által kihasznált Windows biztonsági rés lehetővé teszi, hogy a támadók az interneten keresztül feltörjenek egy Windows alapú rendszert, és átvegyék annak teljes irányítását. "Az ehhez hasonló kódokból rendkívül egyszerű veszélyes féregprogramokat készíteni" - mondta Marc Maiffret, az eEye Digital Security számítógépes biztonsági megoldásokkal foglalkozó cég vezető kutatója. "Egyáltalán nem lennék meglepve, ha hamarosan egy olyan féregprogrammal találkoznánk, amely erre a kódra épül."

Bár a biztonsági szakértők szerint a szoftvercégeket a mostanihoz hasonló kódok kiadása készteti a javítófolt leggyorsabb kiadására, a gyakorlatilag bárki számára elérhető kód általában azt is eredményezi, hogy a problémát kihasználó támadásokra sem kell sokat várni.

Maiffret számos szakértő társával együtt attól tart, hogy a jövő heti Defcon hackerkonferencia még inkább a hibát kihasználó féregprogramok készítésére fogja ösztönözni a hackereket. Az eEye szakértője egyébként pontosan ismeri a hibák kihasználását lehetővé tévő kódok, illetve részletes leírások veszélyét. Az eEye volt ugyanis az a társaság, amely 2001 júniusában nyilvánosságra hozta az egy hónappal később megjelent Code Red terjedésének alapjául szolgáló biztonsági rést.
Kulcsszavak: Windows hacker security

Már lehet jelentkezni a ProSuli tanároknak szóló pályázatára

Tanítás és tanulás az MI vagy XR technológiák segítségével, mentális egyensúly a mesterséges intelligencia korában. Idén is meghirdeti pedagógusoknak szóló pályázatát a Yettel digitális oktatási programja, a ProSuli. A pályázat célja, hogy a tanárok a szakterületükhöz szorosan kapcsolódó digitális tananyagokat hozzanak létre, különös tekintettel a matematika, a természettudományok és az idegen nyelvek területére. Az elkészült tananyagok valamennyi hazai pedagógus számára hozzáférhetők lesznek. A 25 legjobb pályázó egész nyárra elegendő mobilinternetben részesül, 10 nyertes pedig 120 ezer forint értékű ajándékutalvánnyal gazdagodhat.

2024. május 14. 21:09

Újgenerációs, sajátmárkás készülékek a Telekomnál

A Telekom május 23-án piacra dobja az újgenerációs, saját márkás készülékeit, a T Phone 2 5G-t és T Phone 2 Pro 5G-t. A telefonok nagyobb teljesítményű processzorral, fejlett kamerarendszerrel és kiváló minőségű kijelzővel érkeznek, hogy optimalizált játék- és streaming-élményt nyújtsanak felhasználóiknak.

2024. május 14. 20:58

Érkezik: mesterséges intelligencia és virtuális valóság az oktatásban

Tanítás és tanulás az MI vagy XR technológiák segítségével, mentális egyensúly a mesterséges intelligencia korában. Idén is meghirdeti pedagógusoknak szóló pályázatát a Yettel digitális oktatási programja, a ProSuli. A pályázat célja, hogy a tanárok a szakterületükhöz szorosan kapcsolódó digitális tananyagokat hozzanak létre, különös tekintettel a matematika, a természettudományok és az idegen nyelvek területére. Az elkészült tananyagok valamennyi hazai pedagógus számára hozzáférhetők lesznek. A 25 legjobb pályázó egész nyárra elegendő mobilinternetben részesül, 10 nyertes pedig 120 ezer forint értékű ajándékutalvánnyal gazdagodhat.

2024. május 14. 19:26

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

WinDirStat 1.1.2.80.4.

A hordozható program látványosan megjeleníti a merevlemezen található összes fájlt, méret szerint rangsorolja azokat, az ablak alsó részén pedig különböző színekkel mutatja, hogy egyes fájlok mennyi helyet foglalnak el a lemezen.

2024. május 14. 17:33

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36