Három különböző kihasználási kód is megjelent a Windows hibára

Tóth Kristóf, 2003. július 30. 22:04
Hackercsoportok a napokban három különböző kódot hoztak nyilvánosságra a Windows július 16-án bejelentett biztonsági hibájának kihasználásához.
A hiba súlyosságára, illetve annak várható kihasználására az Amerikai Belbiztonsági Hivatal is felhívta a felhasználók figyelmét az elmúlt pénteken. A szervezet pénteken arra figyelmeztetett, hogy a hibát egyes hackerek minden bizonnyal ki fognak használni, és a javítófolt azonnali feltelepítésére sürgette a felhasználókat, egyéb részleteket azonban nem közölt.

A szoftveróriás Microsoft által kritikusnak minősített biztonsági hiba a Windows operációs rendszer Remote Procedure Call (RPC - Távoli Eljáráshívás) moduljában található, és lehetővé teszi a támadók számára, hogy egy puffer túlcsordulási hibát okozó kérés segítségével bejussanak egy Windows rendszerbe, és átvegyék annak teljes irányítását.

Legalább három különböző kihasználási kód jelent meg a biztonsági réshez olyan biztonsági levelezőlistákon, mint a BugTraq és a Full-Disclosure, közölte Dan Ingevaldson, az Internet Security Systems (ISS) X-Force kutatási részlegének egyik szakértője. "Az első kihasználási kódot, a DCOM.c-t két másik követte. Tipikus jelenség, hogy egy kihasználási kód után újabb, továbbfejlesztett megoldások látnak napvilágot" - mondta Ingevaldson hozzátéve, hogy egy - egy ilyen kihasználási kód birtokában rendkívül egyszerű feltörni egy védtelen rendszert, így ezen programok megjelenése súlyos problémát jelent.

A szakértő szerint a jelenleg elérhető kódok mostani formájukban még nem alkalmazhatók féregprogramokhoz, de az elkövetkező hetekben már számítani lehet a hibát kihasználó internetes férgek esetleges felbukkanására.

A probléma gyakorlatilag az összes Windows operációs rendszert érinti, beleértve az új Windows Server 2003-at is.

Már a rendszergazdák is tehetnek a tudatos energiafelhasználásért!

Az Eaton Intelligent Power Manager szoftver legújabb verziójának kíméletes leállítás funkciójával a vállalatok innovatív módon csökkenthetik az energiafogyasztásukat a csúcsidőn kívüli órákban. Ezzel a gyártó a rendszergazdák kezébe adja a megoldást, amellyel nagyban hozzájárulhatnak az energiafogyasztás csökkentéséhez, ha a szerverek és a virtuális infrastruktúra kíméletes leállítását az üzemen kívüli órákra, például éjszakára és hétvégére ütemezik, és a rendszereket csak akkor indítják újra, amikor arra szükség van.

2024. június 26. 09:54

Az új HONOR 200 Pro a legmagasabb pontszámokat kapta a DXOMARK-tól

A HONOR bejelentette, hogy a frissen megjelent HONOR 200 Pro elnyerte a telefonokról független méréseket és értékeléseket végző DXOMARK elismerését. Az okostelefonok csúcskategóriás rangsorában a HONOR 200 Pro az első helyet szerezte meg, a készülék így remekül szemlélteti a HONOR rendíthetetlen elkötelezettségét az emberközpontú technológia iránt. A HONOR 200 Pro a tekintélyes Gold Display Label és Eye Comfort Label díjakat is elnyerte, amelyek a kiemelkedő kijelzőminőséget és a szemkényelmi funkciókat ismerik el. 

2024. június 26. 09:04

Wise Auto Shutdown 2.0.7.108

A Wise Auto Shutdown segítségével egyszerűen ütemezhetjük számítógépünk leállítását, kijelentkezését, újraindítását. A feladat elindítása után a program a háttérben fut és egy dupla kattintással bármikor visszaállítható a tálcáról.

2024. június 25. 17:17

Új iparági sztenderd a tűzvédelemben

Folyamatosan bővül azoknak intézményeknek, gyáraknak, logisztikai központoknak a száma, amelyek egyszerűbbé és papírmentessé tették az ellenőrzési, karbantartási folyamatokat és azok dokumentálását egy egyedülálló magyar fejlesztésnek köszönhetően. A szoftvercég innovációja a következő időszakban egyfajta iparági sztenderddé válik a területen, amellyel átláthatóvá, egységesség válnak az ellenőrzések, auditálások folyamata is.

2024. június 25. 17:04

Bridgestone: Többé nem kell aggódni a defekt miatt

A Bridgestone továbbfejlesztette a prémiumkategóriás négyévszakos túraautó-abroncsát az egyedülálló DriveGuard Run-Flat (RFT) defekttűrő technológia beépítésével. Ezen újításnak köszönhetően a járművezetők egy defekt esetén még további 80 kilométert is megtehetnek akár 80 km/órás sebességgel, így biztosítva számukra a teljes biztonságot, kényelmet és nyugalmat. Az elektromos járművekre is alkalmas Turanza All Season 6 ENLITEN a DriveGuard RFT-vel felszerelve kiváló fékteljesítményt nyújt bármely évszakban, különösképp hó- és futásteljesítményt tekintve.

2024. június 25. 16:14

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Befektetőre talált a Megoldások a holnapért korábbi díjazottja

2024. június 25. 19:01

A kvantumtechnológia alapjaiban változtatja meg jövőnket

2024. június 20. 16:28

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

2024. június 12. 11:43

Elstartolt a Startup Safari Budapest 2024

2024. június 10. 11:40