Nowa Dziura w Windows: Bezpieczeństwo w Niebezpieczeństwie!
Nowa Dziura w Windows: Bezpieczeństwo w Niebezpieczeństwie!
Właśnie odkryto nową podatność w systemach Windows NT 2003 oraz XP SP3, która może prowadzić do zdalnych ataków DoS oraz przejęcia kontroli nad systemem ofiary. Problem dotyczy funkcji BowserWriteErrorLogEntry() w sterowniku mrxsmb.sys, wykorzystywanym przez protokół SMB.
Na liście Full Disclosure pojawiła się informacja o tej bezpieczeństwa, a takie firmy jak Secunia oraz Vupen wskazują, że podatne na atak są systemy Windows Server 2003 SP2 i Windows XP SP3. Microsoft już rozpoczął analizę błędu, potwierdzając, że zdalne wykonanie kodu jest możliwe tylko na systemach 64-bitowych.
Aby przeprowadzić atak, należy wysłać do ofiary żądanie Browser Election z zbyt długim ciągiem Server Name. W celu ochrony zalecamy stosowanie standardowych środków bezpieczeństwa dla protokołu SMB, takich jak filtrowanie ruchu i aktualizowanie systemów.
Na podstawie: Źródła








