:

Szerző: Bodnár Ádám

2010. május 19. 11:30

Sebezhetők a 64 bites Windowsok

Távoli kódfuttatást is lehetővé tevő sebezhetőségre bukkant a Microsoft a 64 bites Windows 7 és Windows Server 2008 R2 operációs rendszerekben. A grafikus driver hibáját nagyon nehéz kihasználni, de azért javítják.

A 64 bites Windows 7 és Windows Server 2008 R2 operációs rendszerek sérülékenységére figyelmeztet a Microsoft. A Canonical Display Driver (cdd.dll), amely a Windows-asztal 3D hatásainak kirajzolásáért felelős, nem megfelelően másol át egyes adatokat user módból kernel módba, ezt a hibát kihasználva támadók lefagyaszthatják vagy újraindíthatják az operációs rendszert. Elméletileg távoli kódfuttatás is lehetséges, azonban ennek valószínűsége nagyon alacsony a Microsoft szerint, a Vistában bevezetett ASLR (Address Space Layout Randomization) technológia miatt.

Az Address Space Layout Randomization a programok által használt kulcsfontosságú adatterületeket (pl. verem) minden egyes indulásnál máshová helyezi a memóriában, így azok elhelyezkedése a támadók számára kiszámíthatatlanná válik. Ahhoz, hogy a Canonical Display Driver hibáját kihasználva egy támadó saját kódját végre tudja hajtani, a kernelmemória egy bizonyos címére kell írnia azt, azonban ezt nehéz  előre kiszámítani.

A sérülékenység kihasználásához egy előre preparált képfájlt kell megnyitni egy olyan alkalmazással, amely a Microsoft GDI (Graphic Device Interface) API-t használja képek megjelenítésére. A sebezhetőség azonban csak akkor van jelen az operációs rendszerben, ha az Aero téma telepítve van. A Windows Server 2008 R2-ben alapértelmezésként le van tiltva az Aero, ráadásul az operációs rendszer nem is tartalmaz Aero-képes grafikus meghajtóprogramot, vagyis a szerverváltozatok  védettnek tekinthetők, egyedüli kivételt azt jelent, ha egy adminisztrátor utólag feltelepítette valamelyik gyártó meghajtóját és bekapcsolta az Aerót. Ez egyben azt is jelenti, hogy a Windows 7 is védetté tehető azáltal, hogy kikapcsoljuk az Aerót.

A Microsoft már dolgozik a javításon. A problémáról részletes leírást a Microsoft oldalán lehet olvasni.

Felkértünk 3 különböző területen dolgozó csapatot, mutassák meg élőben, hogyan is használják ők az AI-t. Ezután mindenki eldöntheti, mit gondol az egészről, hol is tart az adaptációban. November 17-én érkezik a kraftie demo day, 19-én pedig az első képzés!

a címlapról

LIKE

0

Megszűnik a facebookos Like gomb, de nem úgy

2025. november 11. 13:53

Jövőre megszűnnek a Facebook Social Pluginok, azaz a Like és Comment gombok, ezzel pedig újabb legacy feature-től szabadul meg a közösségi oldal.

SCAM

1

Milliárdokat kereshetett a Meta a csalóhirdetéseken

2025. november 10. 13:40

A közösségi óriás korábbi előrejelzésében azt vetítette előre, hogy 2024-es teljes árbevételének 10 százaléka, kb. 16 milliárd dollár származhat online csalások és tiltott áruk hirdetéseiből.