Krytyczna luka w Windows groźniejsza niż mogło by się wydawać
Specjalizująca się w bezpieczeństwie aplikacji słowacka firma Acros poinformowała, że odkryty w tym tygodniu problem z niezałatanymi aplikacjami w Windows jest znacznie poważniejszy niż z początku sądzono. „To była szokująca niespodzianka” powiedział Mitja Kolsek, CEO Acros Security. „Wydaje się, że większość aplikacji Windows posiada tą lukę”.
Autorem odkrycia jest HD Moore, amerykański informatyk i dyrektor techniczny firmy Rapid7, producenta frameworka Metasploit. Ogłosił on kilka dni temu, że natknął się na około 40 aplikacji dla Windows (w tym powłokę tego systemu), które zawierały tę samą krytyczną lukę. Nie chciał jednak zagłębiać się w szczegóły na temat błędu. Teraz Mitja Kolsek poinformował, że Acros od dawna odnajduje programy posiadające tego typu lukę w zabezpieczeniach, a Microsoft został o nich poinformowany ponad cztery miesiące temu.
Innymi słowy problem jest znacznie bardziej rozpowszechniony niż Moore zasugerował. „Zbadaliśmy kilka zgłoszeń. Ponad 220 aplikacji dostarczanych przez 100 wiodących dostawców oprogramowania zawiera tę lukę” – powiedział Kolsek.
Według szefa Acros Security, błąd dotyczy sposobu ładowania i wykonywania bibliotek .dll oraz plików wykonywalnych (.exe i .com). Windows załącza bieżący katalog roboczy w porządku wyszukiwania, gdy pobiera pliki wykonywalne. Pozwala to napastnikom na zmuszenie aplikacji dla tego systemu operacyjnego do załadowania złośliwych plików zamiast właściwych bibliotek.
Acros i Microsoft zamierzali utrzymać w tajemnicy problem jak najdłużej (słowacka firma zamierzała przedstawić swoje odkrycie dopiero w listopadzie, podczas konferencji DeepSec w Wiedniu), zwłaszcza że Redmond nie posiada nadal poprawki łatającej tę lukę. Nie jest również znany termin i forma w jakiej zostanie dostarczona. Problem w tym, że poprawka dla całego systemu Windows mogłaby doprowadzić do uniemożliwienia uruchomiania w nim wielu programów.
HD Moore stwierdził tymczasem, że jeżeli Microsoft w szybkim tempie nie przedstawi poprawki, to dostawcy aplikacji będą musieli samodzielnie je poprawiać. Teraz gdy wiedza o jego odkryciu została upubliczniona, problem jest bardzo poważny: Acros ocenia, że istnieje ponad 100 miliardów instancji felernej klasy, narażających użytkowników na atak. Stanowią one zagrożenie dla praktycznie wszystkich komputerów działających pod kontrolą Windows.
źródło: Computerworld.com
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
Zaktualizuj PHP do wersji 5.4, zyskasz za darmo nawet o kilkudziesiąt procent wyższą wydajność aplikacji
6
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
36
Społeczność
WebDev @slawek22
OK. Rozumiem i wiem, że koncerny stosują regionalizacje i nie...
slawek22 >są inne rodzime serwisy VOD z legalny filmami
WebDev no fakt... jeśli...
WebDev @BLACK BEAR®
"bo denerwujesz mi ludzi na forum” lool
Minister Zdrowia...
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Juji.PL 2010-08-21 18:24:18 0
IP: 94.75.125.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30729; .NET CLR 3.5.30729; .NET CLR 1.1.4322; .NET4.0C; .NET4.0E; Creative AutoUpdate v1.40.01)