publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: hd moore , luka , exploit , bezpieczeństwo , windows

2010-08-20 14:30  |  Michał Mewald

Krytyczna luka w Windows groźniejsza niż mogło by się wydawać

Krytyczna luka w Windows groźniejsza niż mogło by się wydawać

Specjalizująca się w bezpieczeństwie aplikacji słowacka firma Acros poinformowała, że odkryty w tym tygodniu problem z niezałatanymi aplikacjami w Windows jest znacznie poważniejszy niż z początku sądzono. „To była szokująca niespodzianka” powiedział Mitja Kolsek, CEO Acros Security. „Wydaje się, że większość aplikacji Windows posiada tą lukę”.

Autorem odkrycia jest HD Moore, amerykański informatyk i dyrektor techniczny firmy Rapid7, producenta frameworka Metasploit. Ogłosił on kilka dni temu, że natknął się na około 40 aplikacji dla Windows (w tym powłokę tego systemu), które zawierały tę samą krytyczną lukę. Nie chciał jednak zagłębiać się w szczegóły na temat błędu. Teraz Mitja Kolsek poinformował, że Acros od dawna odnajduje programy posiadające tego typu lukę w zabezpieczeniach, a Microsoft został o nich poinformowany ponad cztery miesiące temu.

Innymi słowy problem jest znacznie bardziej rozpowszechniony niż Moore zasugerował. „Zbadaliśmy kilka zgłoszeń. Ponad 220 aplikacji dostarczanych przez 100 wiodących dostawców oprogramowania zawiera tę lukę” – powiedział Kolsek.

Według szefa Acros Security, błąd dotyczy sposobu ładowania i wykonywania bibliotek .dll oraz plików wykonywalnych (.exe i .com). Windows załącza bieżący katalog roboczy w porządku wyszukiwania, gdy pobiera pliki wykonywalne. Pozwala to napastnikom na zmuszenie aplikacji dla tego systemu operacyjnego do załadowania złośliwych plików zamiast właściwych bibliotek.

Acros i Microsoft zamierzali utrzymać w tajemnicy problem jak najdłużej (słowacka firma zamierzała przedstawić swoje odkrycie dopiero w listopadzie, podczas konferencji DeepSec w Wiedniu), zwłaszcza że Redmond nie posiada nadal poprawki łatającej tę lukę. Nie jest również znany termin i forma w jakiej zostanie dostarczona. Problem w tym, że poprawka dla całego systemu Windows mogłaby doprowadzić do uniemożliwienia uruchomiania w nim wielu programów.

HD Moore stwierdził tymczasem, że jeżeli Microsoft w szybkim tempie nie przedstawi poprawki, to dostawcy aplikacji będą musieli samodzielnie je poprawiać. Teraz gdy wiedza o jego odkryciu została upubliczniona, problem jest bardzo poważny: Acros ocenia, że istnieje ponad 100 miliardów instancji felernej klasy, narażających użytkowników na atak. Stanowią one zagrożenie dla praktycznie wszystkich komputerów działających pod kontrolą Windows.

źródło: Computerworld.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • Juji.PL

    #1 Juji.PL 2010-08-21 18:24:18 0

    Owa "krytyczna luka" została opublikowana

    w MSDN ponad 10 lat temu,

    jako algorytm na wyszukiwanie bibliotek

    przez inne moduły.

    Równie krytyczną i równie mało odkrywczą luką jest fakt, iż użytkownicy domowi mają uprawnienia administracyjne.

    Serdeczne pozdrowienia od klienta dla Redakcji :)

    IP: 94.75.125.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30729; .NET CLR 3.5.30729; .NET CLR 1.1.4322; .NET4.0C; .NET4.0E; Creative AutoUpdate v1.40.01)

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł