Odpowiedz

[News] Luka DoS w Windows 7

 
trixo
User systemu

Liczba postów: 496
Post: #1

Luka DoS w Windows 7


W systemie Windows 7 i Windows Server 2008 R2 wykryto błąd w interpretacji klienta SMB który może posłużyć do zdalnego zawieszenia komputera.

Podobna luka została wyeliminowana w Windows Vista i Server 2008 R2 we wrześniu – jak się teraz okazuje nie do końca. Błąd występuje gdy rozmiar pakietu SMB zawarty w nagłówku NetBIOS jest zbyt mały. Klient SMB ulega zapętleniu, system przestaje reagować na polecenia i ulega całkowitemu zawieszeniu. Dotychczasowe testy nie wykazały jednak aby luka mogła posłużyć do nieautoryzowanego dostępu do systemu.

Zagrożenie jest naprawdę duże ponieważ do ataku DoS może dojść po nawiązaniu połączenia ze szkodliwym serwerem. Wystarczy odwiedzić odpowiednio spreparowaną stronę WWW która będzie zawierała szkodliwe odsyłacze. Laurent Gaffié, odkrywca luki opublikował exploita serwerowego i faktycznie powoduje on zawieszenie maszyny w taki sposób, że jedynym rozwiązaniem jest odcięcie zasilania.

Microsoft nie opublikował jeszcze łatki rozwiązującej problem jednak problem jest badany i trwają prace nad jego rozwiązaniem.

Źródło: heise online

Jeśli pomogłem, w ramach wdzięczności wciśnij [Obrazek: screenshot003wf.jpg]. I think of myself as an intelligent, sensitive human with the soul of a clown, which always forces me to blow it at the most important moments.

05.02.2010 12:23

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Inixi
Młodszy user systemu
Liczba postów: 111
Post: #2

RE: Luka DoS w Windows 7


Generalnie nie znam geniusza, który wystawiałby usługę Windows Share dla publiki.

07.02.2010 21:12

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Groźna luka w Internet Explorerze! Aktualizacja jeszcze dziś Portator 1 2.130 12.11.2013 15:21
Ostatni post: irocket
News Groźna luka w Internet Explorerze Portator 1 2.381 24.09.2013 17:44
Ostatni post: dawid441
News Groźna luka w oprogramowaniu webowym, Microsoft wydaje poprawkę Portator 0 1.407 30.12.2011 07:17
Ostatni post: Portator
News Luka w Internet Explorerze pozwala przeglądać skrzynkę pocztową i przechwytywać hasła HrabiaHodon 3 2.727 26.03.2011 22:04
Ostatni post: stanax
News Microsoft ostrzega przed luką Cross-Cite Scripting w Windows HrabiaHodon 0 1.888 01.02.2011 09:36
Ostatni post: HrabiaHodon
News Niebezpieczna luka w jądrze Windows Driver 0 1.529 07.08.2010 18:12
Ostatni post: Driver
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.