hirdetés


Gond a Windows 7 körül

Nagy Balázs András - 2009. november 13. | 12:00

Itt az első kellemetlenebb hiba a Microsoft legújabb operációs rendszerében: egy speciális adatcsomaggal bármelyik Windows 7-et vagy Server 2008-at futtató gép merevre fagyasztható.

Gond a Windows 7 körül


Már a Microsoft is vizsgálja azt a nemrég felfedezett támadási formát, amely a Windows 7 és a Server 2008 R2 kerneljét – azaz központi programrészét – fagyasztja le.

A támadást egy speciálisan megszerkesztett NetBIOS adatcsomaggal lehet végrehajtani. Amennyiben a fejlécben SMB üzenetnek jelöltük és az ott jelölt méretnél négy, kettő vagy egy bájttal eltér, a célpont gép lefagy. A hiba legrosszabb része, hogy nem jelentkezik kékhalál vagy bármilyen más, azonnal látható eredmény; a rendszer teljesen leáll. Még a naplófájlok sem tartalmaznak semmilyen fagyásra utaló nyomot.

A támadást bemutató kódot Laurent Gaffié biztonsági kutató tette hozzá először. Blogjában kiemelte, hogy „bármire is van állítva a tűzfalad, megtámadhatnak távolról az Internet Exploreren keresztül vagy NetBIOS üzenetszórási trükkök segítségével, felhasználói beavatkozás nélkül”.

Gaffié szeptemberben már felhívta a figyelmet egy másik SMB hibára. Az azonban tetszőleges kód futtatását tette lehetővé, így sokkal súlyosabb volt. A mostani hiba a jelen ismeretek szerint szerencsére ezt nem teszi lehetővé. Így igaz, hogy a hiba kevésbé veszélyes, de kellemetlen kérdéseket vet fel az, hogy ilyen amatőr hibával ellátott kód átcsúszott a tesztelésen.

A Microsoft első hivatalos válasza a hibára az, hogy majd az első Service Pack fogja a javítást tartalmazni a szokásos keddi patch helyett.

- cikk vége -

Hozzászólások a(z) "Gond a Windows 7 körül" című cikkhez

Szólj hozzá te is:
  1. Orgelbergel
    2009 / 11 / 15 (22:36)válasz erre

    Barom. Azt egyébként érdemes tudni, hogy ez az alapértelmezett tűzfalbeállítással nem működik. A service pack-es kommentet meg nem tudom, ki és honnan gyártotta... http://www.microsoft.com/technet/security/advisory/977544.mspx "Microsoft is currently working to develop a security update for Windows to address this vulnerability. Microsoft will release the security update once it has reached an appropriate level of quality for broad distribution." "It is important to note that the default firewall settings on Windows 7 will help block attempts to exploit this issue." "Microsoft is not aware of attacks to exploit the hole at this time."
    Írta: Orgelbergel 2009-11-13 20:06:32-kor előzmény (#1) Erre csak a régi nagy igazságot tudom mondani: " A Windowsnál a semmi is jobb!" tovább... Barom. Orgelbergel, részemről a szerencse!:-D

  2. kchris
    2009 / 11 / 14 (10:13)válasz erre

    mintha más oprendszernek nemm lennének hibái, és az MS nem az első helyen tanyázik, ilyen tekintetben az Apple vezet... De nem akarok én senkit se leminősíteni vagy védeni, ellenben a bolhából elefántfújás picit a dolog.. Ki az akinek a gépe nyitott NetBios (fájlmegosztó) porttal csatlakozik az internetre? Ha már WiFi router (netbmegosztás) mögött ül az ember akkor már nem működik. Default tűzfalbeállítás is ugyanúgy eldobja. Cégen belül lehet gond ha valaki ármánykodni szeretne, de ott még nemigen használnak Win7-et..

  3. moonman
    2009 / 11 / 14 (04:57)válasz erre

    Barom. Azt egyébként érdemes tudni, hogy ez az alapértelmezett tűzfalbeállítással nem működik. A service pack-es kommentet meg nem tudom, ki és honnan gyártotta... http://www.microsoft.com/technet/security/advisory/977544.mspx "Microsoft is currently working to develop a security update for Windows to address this vulnerability. Microsoft will release the security update once it has reached an appropriate level of quality for broad distribution." "It is important to note that the default firewall settings on Windows 7 will help block attempts to exploit this issue." "Microsoft is not aware of attacks to exploit the hole at this time."

  4. reginickneo
    2009 / 11 / 13 (21:28)válasz erre

    Na egy Mac-es ismét megszólalt

  5. Orgelbergel
    2009 / 11 / 13 (20:06)válasz erre

    Erre csak a régi nagy igazságot tudom mondani: " A Windowsnál a semmi is jobb!"

Még több hozzászólás

hirdetés

Legfrissebb hírek a címlapról

hirdetés

Hirdetés

Tudj meg mindent a plazma tévékről

Óriási képernyő, gyönyörű színek, olcsó ár. De mik a hátrányai? Eláruljuk.

megnézem Tudj meg mindent a plazma tévékről
hirdetés
GPSPark.hu hotdog startrandi gsmline Konzolok szervize