Óriási hiba a Windows rendszerekben?
Firefox, uTorrent, PowerPoint, Live Email, MovieMaker és még több száz másik program is rést nyithat rendszerünkön, ha nem javítják őket. Hanyagság a köbön.

Ez a lustaság pedig nem más, mint az, hogy a program által betöltendő .dll fájlokra csak egyszerűen névvel hivatkoznak, nem pedig elérési úttal. Amennyiben nincs megadva a teljes elérési út, és a fájl nem található a program „aktuális” könyvtárában, a hackerek akár saját maguk által írt fájlt is betöltethetnek a sebezhető programokkal.
Azonban amikor egy fájlt például duplakattintással elindítunk – mondjuk egy képfájlt – akkor ez az aktuális könyvtár a fájlt tartalmazó lesz, nem pedig az azt megnyitó programot tároló. Tehát amennyiben a támadó egy könyvtárba rakja a preparált .dll fájlokat a csalival, kész is a csapda.
A támadás végrehajtásához tehát elegendő egy weboldalt vagy egy megosztott mappát meglátogatni, vagy egy pendrive-ot bedugni. (Az a csodás automata futtatás, igaz?) Néhány esetben még arra is rá kell venni a felhasználókat, hogy egy jó fájlt megnyissanak a programokkal. Ugyan ki ne nyitna meg egy látszólag havertól érkező zene vagy képfájlt?
A kutatók szerint könnyen lehet, hogy kétszáznál is több az érintett – és sokak által használt – programok száma. A támadó kódokat tároló Exploit Database-en például az PowerPoint, az uTorrent, a Firefox, az Opera, a Microsoft Live Mail és a MovieMaker mellett olyan hackerek által is használt programokhoz is került már fel kód, mint a Wireshark hálózati forgalom figyelő. Az iTunes-ban is jelen volt a hiba, de ezt azóta javították.
A támadás veszélyességét csökkenti ugyanakkor, hogy a Windows 2000 óta a Microsoft valamelyest változtatott a dll fájlok betöltésén. Bevezettek ugyanis egy másik – sajnos programfrissítést igénylő – betöltési módot, amely először nem az aktuális könyvtárban, hanem a Windows rendszerkönyvtárakban keresi a fájlt. Ez azonban akkor nem segít, ha ott nincs jelen a fájl.
Erre azonban ott van az a Windows XP SP1 óta létező megoldás, hogy a program – amennyiben ezt külön jelzi a rendszer felé – lemondhat arról, hogy az aktuális könyvtárból töltse be a fájlokat. Mivel azonban ez több program működését lehetetlenné tenné, nem ez az alapértelmezett viselkedés mód a Windows rendszerekben.
A „hiba” már évtizedek óta ismert, a Microsoft szakemberei is több alkalommal hívták fel a fejlesztők figyelmét blogokban és egyebekben a biztonságos programozás módjára. A 16 bites, hálózat nélküli időkből ránk maradt örökség igazából nem nevezhető teljesen biztonsági hibának. Akkor még ez tűnt a legjobb megoldásnak, hisz nem kellett tartani a hálózaton csüngő hackerektől. Mostanra pedig egy váltás egész vállalati rendszereket tenne használhatatlanná.
A javítás oroszlánrésze tehát nem a Microsoft programozóira vár. Ezen alkotók közül azonban nem mindegyik dolgozik gyorsan; már ha egyáltalán érdekli még a rég megírt programja régi-új biztonsági hibája.
A Microsoft addig is közreadott egy javítást, amely letiltja az aktuális könyvtárból való dll betöltést a teljes rendszerben vagy csak megadott programok esetében. Amennyiben nem baj, ha a program lefagy, így tesztelhetjük, hogy érintett-e a hibában. Használata azonban feltételez néminemű szakmai hozzáértést.
További híreink:
Nyomkövető kémprogram mobiljátékban
iPone - feltörve biztonságosabb
Soha nem látott szinten az új fenyegetések száma
Ezt olvastad már?
Frissül a Skype: még jobb minőség, még több Facebook
Hozzászólások a(z) "Óriási hiba a Windows rendszerekben?" című cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
Ajánlatunk a webplázából
-
- Samsung E2510
- 8 868 Ft
-
- Apple MacBook Air...
- 286 400 Ft
Legfrissebb hírek a címlapról
-
Javítani fognak a Nokia Lumia 800 kameráján
Ahogy az el is várható, a finn gyártó időről időre újabb...
-
Minden, amit az új iPadről pletykálnak
A várakozás egyre csak fokozódik, a bejelentés pedig közeleg....
-
Lehallgatunk, vagy nincs internet!
A netcenzúra és lehallgatás egyik nagy ellenfele a titkosítás....
Legfrissebb fórum témáink
- Az internet szabadságáért tüntettek
2012.02.13 01:09 - Papírvékony, mégis erős lökhárító
2012.02.12 16:00 - Hagyományos mobil is használható bankkártya helyett
2012.02.12 15:55 - Rózsa helyett kütyüt akarnak a nők is?
2012.02.12 15:52 - Így lehet feltörni más Facebookját
2012.02.12 13:46
Ha minket már kiolvastál
-
560 lóerő az új BMW M6-ban
2012-02-13 08:00:10 -
Így látta svéd sikerét a Ford
2012-02-13 07:20:15 -
Öt napja maradt Orbánéknak
2012-02-13 08:00:00 -
Magyar műsorvezető a pekingi tévénél
2012-02-12 17:00:00 -
Teszt alatt volna az N9 újabb frissítése, a PR1.3?
2012-02-12 18:55:28 -
Google Wallet: nincs biztonságban a prepaid egyenleg
2012-02-12 17:28:53
Hirdetés
Tudj meg mindent a plazma tévékről
Óriási képernyő, gyönyörű színek, olcsó ár. De mik a hátrányai? Eláruljuk.
megnézem



