Odpowiedz

[News] Luka DoS w Windows 7

 
trixo
User systemu

Liczba postów: 496
Post: #1

Luka DoS w Windows 7


W systemie Windows 7 i Windows Server 2008 R2 wykryto błąd w interpretacji klienta SMB który może posłużyć do zdalnego zawieszenia komputera.

Podobna luka została wyeliminowana w Windows Vista i Server 2008 R2 we wrześniu – jak się teraz okazuje nie do końca. Błąd występuje gdy rozmiar pakietu SMB zawarty w nagłówku NetBIOS jest zbyt mały. Klient SMB ulega zapętleniu, system przestaje reagować na polecenia i ulega całkowitemu zawieszeniu. Dotychczasowe testy nie wykazały jednak aby luka mogła posłużyć do nieautoryzowanego dostępu do systemu.

Zagrożenie jest naprawdę duże ponieważ do ataku DoS może dojść po nawiązaniu połączenia ze szkodliwym serwerem. Wystarczy odwiedzić odpowiednio spreparowaną stronę WWW która będzie zawierała szkodliwe odsyłacze. Laurent Gaffié, odkrywca luki opublikował exploita serwerowego i faktycznie powoduje on zawieszenie maszyny w taki sposób, że jedynym rozwiązaniem jest odcięcie zasilania.

Microsoft nie opublikował jeszcze łatki rozwiązującej problem jednak problem jest badany i trwają prace nad jego rozwiązaniem.

Źródło: heise online

Jeśli pomogłem, w ramach wdzięczności wciśnij [Obrazek: screenshot003wf.jpg]. I think of myself as an intelligent, sensitive human with the soul of a clown, which always forces me to blow it at the most important moments.

05.02.2010 12:23

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Inixi
Młodszy user systemu
Liczba postów: 111
Post: #2

RE: Luka DoS w Windows 7


Generalnie nie znam geniusza, który wystawiałby usługę Windows Share dla publiki.

07.02.2010 21:12

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Groźna luka w Internet Explorerze! Aktualizacja jeszcze dziś Portator 1 2.237 12.11.2013 15:21
Ostatni post: irocket
News Groźna luka w Internet Explorerze Portator 1 2.484 24.09.2013 17:44
Ostatni post: dawid441
News Groźna luka w oprogramowaniu webowym, Microsoft wydaje poprawkę Portator 0 1.454 30.12.2011 07:17
Ostatni post: Portator
News Luka w Internet Explorerze pozwala przeglądać skrzynkę pocztową i przechwytywać hasła HrabiaHodon 3 2.812 26.03.2011 22:04
Ostatni post: stanax
News Microsoft ostrzega przed luką Cross-Cite Scripting w Windows HrabiaHodon 0 1.937 01.02.2011 09:36
Ostatni post: HrabiaHodon
News Niebezpieczna luka w jądrze Windows Driver 0 1.581 07.08.2010 18:12
Ostatni post: Driver
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.