Technologie.gazeta.pl

Pierwsza luka zero-day w Windows 7?

Daniel Cieślak
12.11.2009 08:59
A A A Drukuj
Windows 7 fot. Microsoft
Microsoft oficjalnie potwierdził, że bada doniesienia o nowej luce, występującej w systemach Windows 7 oraz Windows Server 2008 R2. Jeśli okaże się, że błąd faktycznie istnieje, to będzie to pierwsza luka "zero-day" w najnowszym systemie koncernu.
Błędem "zero-day" zwykło się nazywać potencjalnie najbardziej groźne dla użytkowników luki - czyli takie, które zostają ujawniono zanim producent oprogramowania zdoła przygotować uaktualnienie usuwające problem. Użytkownicy nie mają wtedy możliwości zabezpieczenia się przed atakiem - jedynym wyjściem jest zrezygnowanie z korzystania z wadliwego oprogramowania (lub podatnej na atak funkcji - jeśli jest taka możliwość).

Najnowszy problem dotyczy protokołu SMB (Windows Server Message Block - dzięki niemu komputer może korzystać z zasobów dostępnych w Sieci - plików, drukarek itp) w wersji 2.1. Lukę wykrył znany specjalista od bezpieczeństwa Windows - Laurent Gaffié, który we wpisie opublikowanym na Full-Disclosure napisał, iż możliwe jest zdalne zawieszenie SMB (a w konsekwencji - również całego systemu) w Windows 7 i Server 2008. Wystarczy zwabić użytkownika na odpowiednio spreparowaną stronę WWW lub wysłać odpowiednie zapytanie sieciowe do podatnego na atak systemu (niezależnie od tego, czy jest w nim aktywny firewall).

Gaffie przygotował również prototypowy kod, demonstrujący działanie luki. Więcej informacji można znaleźć w blogu specjalisty. Dodajmy, że rekomendowanym przez niego sposobem zabezpieczenia się przed atakiem jest wyłączenie SMB.

Microsoft na razie nie komentuje informacji o luce - firma poinformowała że bada problem i że nie dotarły do niej żadne doniesienia o próbach wykorzystywania owego błędu do atakowania użytkowników.

Sukces Windows 7 zwiastunem... porażki Microsoftu?

Czytaj więcej na technologie.gazeta.pl

Zobacz więcej na temat:

    Podziel się

    • Ocena:

      • słabe
      • nic specjalnego
      • dobre
      • bardzo dobre
      • znakomite

      9 głosów

    PYTANIE Co myślisz o bezpieczeństwie Windows 7?

     Jest mniej dziurawy niż poprzednie systemy Windows
     Jest tak samo dziurawy, jak poprzednie systemy Windows
     Jest bardziej dziurawy niż poprzednie systemy Windows

    Komentuj, dodawaj zdjęcia i znajomych!