Az Agnitum védelmet nyújt a távoli programkód-futtatási sebezhetőséggel szemben
forrás Prim Online, 2006. augusztus 17. 11:52
A Microsoft 2006. augusztus 8-án az MS06-040 biztonsági közleményben kritikus súlyosságú biztonsági résről adott hírt. "A kiszolgálószolgáltatás biztonsági rése távoli programkódfuttatást tehet lehetővé" című figyelmeztetés szerint "A biztonsági rést kihasználó támadó teljes mértékben átveheti az érintett rendszer irányítását. Ezt követően programokat telepíthet, illetve adatokat tekinthet meg, módosíthat és törölhet, de korlátozás nélküli jogosultságokkal rendelkező új fiókokat is létrehozhat."
Az e sebezhetőséget kihasználó férgek a megtámadott számítógépet ezután egy globális botnet hálózat részeként spamküldésre és személyes adatok eltulajdonítására használhatják fel, amint arra már több példa is akadt. Az amerikai belbiztonsági minisztérium augusztus 11-i közleményében a problémát a következőképpen minősítette: "a legveszélyesebb szoftverhiba augusztusban’’. A Microsoft figyelmezteti a felhasználókat, hogy azonnal telepítsék fel számítógépeikre a kiadott biztonsági frissítést.
A tűzfalakra épülő, összetett biztonsági megoldásokat fejlesztő Agnitum szakértői arra figyelmeztetnek, hogy a későbbiekben valószínűleg további biztonsági rések felfedezésére lehet számítani. Ugyanakkor az Agnitum kiadott közleményében leszögezi, hogy az Outpost Firewall Pro felhasználóinak nem kell tartaniuk ettől és a hasonló sebezhetőségektől, mert az általuk használt professzionális tűzfal a Windowst használó számítógépeket megvédi a hasonló támadásoktól. Az Outpost Firewall Pro megakadályozza, hogy ismeretlen vagy illetéktelen programok adatforgalmat bonyolítsanak le az internettel, ily módon a hackereknek nincs módjukban átvenni a számítógép irányítását.
Az Agnitum vezető szoftverfejlesztője, Alekszej Belkin szerint ’’az Outpost alapértelmezett beállításai garantálják, hogy a felhasználók biztonságosan internetezhessenek, akár letöltötték az operációs rendszer legfrissebb javításait, akár nem. Természetesen minden felhasználónak azt javasoljuk, hogy feltétlenül és minél hamarabb telepítse a Microsoft mindenkori hibajavításait.’’
Mihail Penkovszkij, az Agnitum alelnöke a fentiekhez még hozzátette: ’’Az a tény, hogy az Outpost Firewall Pro felhasználói már azelőtt védve voltak a legutóbbi kritikus Microsoft biztonsági réstől, hogy azt egyáltalán felfedezték és közzétették volna, újra csak azt igazolja, hogy igenis szükség van független fejlesztők biztonsági megoldásaira a számítógépeken’’.
A tűzfalakra épülő, összetett biztonsági megoldásokat fejlesztő Agnitum szakértői arra figyelmeztetnek, hogy a későbbiekben valószínűleg további biztonsági rések felfedezésére lehet számítani. Ugyanakkor az Agnitum kiadott közleményében leszögezi, hogy az Outpost Firewall Pro felhasználóinak nem kell tartaniuk ettől és a hasonló sebezhetőségektől, mert az általuk használt professzionális tűzfal a Windowst használó számítógépeket megvédi a hasonló támadásoktól. Az Outpost Firewall Pro megakadályozza, hogy ismeretlen vagy illetéktelen programok adatforgalmat bonyolítsanak le az internettel, ily módon a hackereknek nincs módjukban átvenni a számítógép irányítását.
Az Agnitum vezető szoftverfejlesztője, Alekszej Belkin szerint ’’az Outpost alapértelmezett beállításai garantálják, hogy a felhasználók biztonságosan internetezhessenek, akár letöltötték az operációs rendszer legfrissebb javításait, akár nem. Természetesen minden felhasználónak azt javasoljuk, hogy feltétlenül és minél hamarabb telepítse a Microsoft mindenkori hibajavításait.’’
Mihail Penkovszkij, az Agnitum alelnöke a fentiekhez még hozzátette: ’’Az a tény, hogy az Outpost Firewall Pro felhasználói már azelőtt védve voltak a legutóbbi kritikus Microsoft biztonsági réstől, hogy azt egyáltalán felfedezték és közzétették volna, újra csak azt igazolja, hogy igenis szükség van független fejlesztők biztonsági megoldásaira a számítógépeken’’.
Kapcsolódó cikkek
- Négy kritikus javítás kiadására készül a Microsoft
- Big Brother szoftvert barkácsol a Microsoft
- Több előzetes részlet a Microsoft-frissítésekről
- A Windows-frissítőt használják ki hackerek
- MOICE: Office 2007 szintű védelem az Office 2003-nak
- Fontos Windows, IE, Office, Word és Excel biztonsági frissítések
- 7 Microsoft biztonsági frissítés kedden
- Komoly biztonságtechnikai céggé válna a Microsoft
- Emelik az Office 2003 biztonsági szintjét
- 5 Microsoft biztonsági frissítés kedden
Biztonság ROVAT TOVÁBBI HÍREI
Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz
Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére.
2024. november 22. 11:39