Mellékleteink: Unix / Linux | Gamekapocs
Keres
a HWSW bemutatja > BigScreen 2012: Konferencia a televíziózás technológiájának jövőjéről, Cinema City Allee, február 29.

Javítatlan Windows-sebezhetőséget találtak

Bodnár Ádám, 2010. augusztus 10. 10:53

A magát Arkonnak hívó hacker foltozatlan sebezhetőséget talált az összes támogatott Windowsban, és közzétette a kihasználásához szükséges kódot is. A dán Secunia szerint szerencsére a sérülékenység "kevéssé kritikus". A Microsoft vizsgálódik.

hirdetés

Ma várható az utóbbi idők egyik legnagyobb javítócsomagja a Microsofttól, a cég 14 biztonsági értesítésben közel három tucat hibát foltoz. Közben a dán Secunia egy újabb, javítatlan sérülékenységről számolt be.

A Secunia biztonsági cég szerint jogosultság-eszkalációs sebezhetőség található a Windows kernelében, a hiba pedig az összes, piacon levő operációs rendszert érinti, beleértve a Windows XP SP3-at, a Windows Vistát, a Windows 7-et és a Windows Server 2008 R2-t is. A dánok jelentése szerint a win32.sys hibáját a GetClipboardData() API-val lehet kihasználni és az okozott puffertúlcsordulás után, a jogosultság megemelését követően tetszőleges kódot lehet a kernel jogosultságaival futtatni.

A hibát egy magát csak Arkon néven emlegető hacker találta meg, aki a kihasználásához szükséges mintakódot is közzétette. Emiatt több biztonsági szakértő is kritizálta, mivel egy nem javított sebezhetőséget kihasználó kódot hozott nyilvánosságra, amelyet akár bűnözők is felhasználhatnak különféle kártevők készítéséhez. A Secunia egyébként "kevéssé kritikus" kategóriába sorolta a sérülékenységet, amelyet a Microsoft már vizsgál. A vállalat a vizsgálat lezárása után dönt arról, milyen lépéseket tesz, de mivel nem kritikus hibáról van szó, aligha valószínű egy soron kívüli foltozás.

A redmondi cég ma teszi közzé augusztusi biztonsági javításait. A nyolc kritikus besorolású frissítésből hét érinti a Windowsokat, és mindegyik távoli kód végrehajtását teszi lehetővé a rendszerben, míg a fontos osztályzatúak többségükben a jogosultsági szint emeléséhez vezethetnek. A frissítések a Windowsok összes jelenleg támogatásban lévő verzióját érintik, a Windows XP SP3-tól a Server 2008 R2-ig bezárólag.

Mit gondolsz? Mondd el!

Adatvédelmi okokból az adott hír megosztása előtt mindig aktiválnod kell a gombot! Ezzel a megoldással harmadik fél nem tudja nyomon követni a tevékenységedet a HWSW-n, ez pedig közös érdekünk.
Egy kis türelmet kérünk, töltjük a kommenteket...

Új komment írásához be kell jelentkezned!

A Fórumos azonosítódat is használhatod.

Ha még nem vagy tagunk, regisztrálj! Csak 2 perc az egész.

Tipp #1: több formázási lehetőséged van, ha a Fórumban szólsz hozzá a témához!
Tipp #2: készítettünk egy gyűjtőoldalt, ahol az összes friss kommentet megtekintheted.