Krytyczna luka w Windows groźniejsza niż mogło by się wydawać
Specjalizująca się w bezpieczeństwie aplikacji słowacka firma Acros poinformowała, że odkryty w tym tygodniu problem z niezałatanymi aplikacjami w Windows jest znacznie poważniejszy niż z początku sądzono. „To była szokująca niespodzianka” powiedział Mitja Kolsek, CEO Acros Security. „Wydaje się, że większość aplikacji Windows posiada tą lukę”.
Autorem odkrycia jest HD Moore, amerykański informatyk i dyrektor techniczny firmy Rapid7, producenta frameworka Metasploit. Ogłosił on kilka dni temu, że natknął się na około 40 aplikacji dla Windows (w tym powłokę tego systemu), które zawierały tę samą krytyczną lukę. Nie chciał jednak zagłębiać się w szczegóły na temat błędu. Teraz Mitja Kolsek poinformował, że Acros od dawna odnajduje programy posiadające tego typu lukę w zabezpieczeniach, a Microsoft został o nich poinformowany ponad cztery miesiące temu.
Innymi słowy problem jest znacznie bardziej rozpowszechniony niż Moore zasugerował. „Zbadaliśmy kilka zgłoszeń. Ponad 220 aplikacji dostarczanych przez 100 wiodących dostawców oprogramowania zawiera tę lukę” – powiedział Kolsek.
Według szefa Acros Security, błąd dotyczy sposobu ładowania i wykonywania bibliotek .dll oraz plików wykonywalnych (.exe i .com). Windows załącza bieżący katalog roboczy w porządku wyszukiwania, gdy pobiera pliki wykonywalne. Pozwala to napastnikom na zmuszenie aplikacji dla tego systemu operacyjnego do załadowania złośliwych plików zamiast właściwych bibliotek.
Acros i Microsoft zamierzali utrzymać w tajemnicy problem jak najdłużej (słowacka firma zamierzała przedstawić swoje odkrycie dopiero w listopadzie, podczas konferencji DeepSec w Wiedniu), zwłaszcza że Redmond nie posiada nadal poprawki łatającej tę lukę. Nie jest również znany termin i forma w jakiej zostanie dostarczona. Problem w tym, że poprawka dla całego systemu Windows mogłaby doprowadzić do uniemożliwienia uruchomiania w nim wielu programów.
HD Moore stwierdził tymczasem, że jeżeli Microsoft w szybkim tempie nie przedstawi poprawki, to dostawcy aplikacji będą musieli samodzielnie je poprawiać. Teraz gdy wiedza o jego odkryciu została upubliczniona, problem jest bardzo poważny: Acros ocenia, że istnieje ponad 100 miliardów instancji felernej klasy, narażających użytkowników na atak. Stanowią one zagrożenie dla praktycznie wszystkich komputerów działających pod kontrolą Windows.
źródło: Computerworld.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
piotrek____ @asdfgh - yup, też tak sądzę.
Tak jak wtedy ten przeciek o żołnierzu...
gonzales Javowcy pozdrawiają dotnetowców xD
kaziks Galaxy S II - u mnie po aktualizacji Firefox działa strasznie zacina się...
Doniek Szkoda że strona z demo nie działa - non stop się przeładowuje
bartez Niech zaczną jeszcze bardziej ograniczać programistów, to zdziwią się ilu...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Juji.PL 2010-08-21 18:24:18 0
IP: 94.75.125.[...] Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30729; .NET CLR 3.5.30729; .NET CLR 1.1.4322; .NET4.0C; .NET4.0E; Creative AutoUpdate v1.40.01)