Három különböző kihasználási kód is megjelent a Windows hibára

Tóth Kristóf, 2003. július 30. 22:04
Hackercsoportok a napokban három különböző kódot hoztak nyilvánosságra a Windows július 16-án bejelentett biztonsági hibájának kihasználásához.
A hiba súlyosságára, illetve annak várható kihasználására az Amerikai Belbiztonsági Hivatal is felhívta a felhasználók figyelmét az elmúlt pénteken. A szervezet pénteken arra figyelmeztetett, hogy a hibát egyes hackerek minden bizonnyal ki fognak használni, és a javítófolt azonnali feltelepítésére sürgette a felhasználókat, egyéb részleteket azonban nem közölt.

A szoftveróriás Microsoft által kritikusnak minősített biztonsági hiba a Windows operációs rendszer Remote Procedure Call (RPC - Távoli Eljáráshívás) moduljában található, és lehetővé teszi a támadók számára, hogy egy puffer túlcsordulási hibát okozó kérés segítségével bejussanak egy Windows rendszerbe, és átvegyék annak teljes irányítását.

Legalább három különböző kihasználási kód jelent meg a biztonsági réshez olyan biztonsági levelezőlistákon, mint a BugTraq és a Full-Disclosure, közölte Dan Ingevaldson, az Internet Security Systems (ISS) X-Force kutatási részlegének egyik szakértője. "Az első kihasználási kódot, a DCOM.c-t két másik követte. Tipikus jelenség, hogy egy kihasználási kód után újabb, továbbfejlesztett megoldások látnak napvilágot" - mondta Ingevaldson hozzátéve, hogy egy - egy ilyen kihasználási kód birtokában rendkívül egyszerű feltörni egy védtelen rendszert, így ezen programok megjelenése súlyos problémát jelent.

A szakértő szerint a jelenleg elérhető kódok mostani formájukban még nem alkalmazhatók féregprogramokhoz, de az elkövetkező hetekben már számítani lehet a hibát kihasználó internetes férgek esetleges felbukkanására.

A probléma gyakorlatilag az összes Windows operációs rendszert érinti, beleértve az új Windows Server 2003-at is.

A Samsung új okosórája mélyreható betekintést kínál egészségügyi állapotunkról

A Samsung bejelentette okosóra termékcsaládja új tagjának bevezetését.  A júniustól Magyarországon is kapható Galaxy Watch FE készülékkel még több felhasználó férhet hozzá a vállalat fejlett és átfogó, jóllétet szolgáló élményéhez. A Galaxy Watch FE a Galaxy Watch úttörő hardverteljesítményét és fejlett egészség- és fitneszmegőrző funkcióit stílusos és tartós kialakítással ötvözi. Az új okosóra ideális lehet mindazoknak, akik széleskörű ismeretekkel javítanának általános egészségi állapotukon és jóllétükön.

 

2024. június 16. 13:55

Nyártól Net-Coach-ok segítik az NMHH céljait

2024. június 15-én sikeres záróvizsgát tettek a Nemzeti Média- és Hírközlési Hatóság (NMHH) és az Apor Vilmos Katolikus Főiskola közös kezdeményezésével indult Újmédia Pedagógia ösztöndíjas felnőttképzési program hallgatói. A Net-Coach-programban az NMHH a magyar pedagógusokkal összefogva olyan tudásközösséget épít, amely segít az iskoláknak és a családoknak megérteni az újmédia világát és sikeresen megküzdeni a digitális élet kihívásaival.

2024. június 16. 12:20

Megfizethető 4K monitorok IPS panelekkel a fokozott termelékenységhez és szórakozáshoz

A kijelzőspecialista AOC izgalommal mutatja be két új, otthoni és irodai felhasználóknak szánt ultra-nagy felbontású (UHD) monitorát: a 27 hüvelykes (68,6 cm) AOC U27B3A és U27B3AF modelleket. Ezek a monitorok kivételes tisztaságot és élénk színeket kínálnak, így tökéletesen alkalmasak a napi feladatok széles skálájához, a táblázatkezeléstől és a webböngészéstől kezdve az egyszerűbb képszerkesztésig és bármilyen médiafelhasználásig. 

 

2024. június 16. 10:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

2024. június 12. 11:43

Elstartolt a Startup Safari Budapest 2024

2024. június 10. 11:40

Marad-e az AI homály a vállalkozások körében?

2024. június 3. 13:02

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30