CentrumXP.pl » Witamy
CentrumXP.pl
 
Szukaj
Subskrypcja
Powiadomienie e-mailem o nowościach na CentrumXP.pl:
E-mail: Zapisz
Czy zamierzasz pobrać Internet Explorer 9?


CentrumXP.pl » Aktualności » Bezpieczeństwo » Dodaj do ulubionych Dodaj do ulubionych   Dodaj do ulubionych Wersja do wydruku

Usterka w usłudze DNS systemów serwerowych Microsoft

Autor: Adam Stępień    Opublikowano: 14 kwietnia 2007    Odsłon: 2034    »Skomentuj...
Zobacz również:

„Ile kosztują usługi cyberprzestępców?” – sesja online na VirtualStudy.pl

Przepowiednie McAfee co do Windows 8 i 2012 roku

Złośliwy trojan blokuje dostęp do Windowsa

Nowa wersja darmowego antywirusa Microsoftu

Antywirus Microsoftu skierowany do produkcji

Groźna luka w Windowsie pozwala ominąć mechanizm UAC

Microsoft przestrzega przed luką z DLL

Microsoft strażnikiem poczty wolnej od spamu

Microsoft niweluje BSoD-y po instalacji łatki

Techniki hakerskie użyteczne dla administratora IT

Wykryto nową usterkę, która dotyczy zdalnego wywołania procedur w serwerze DNS systemów Windows 2000 z dodatkiem Service Pack 4 oraz Windows Server 2003 z Service Pack 1 i 2. Umożliwia ona nadpisanie bufora stosu i wreszcie zdalne wykonanie kodu. Luka jest aktywnie wykorzystywana, ale na mocno ograniczoną skalę. Zarówno organizacja Secunia, jak i FRSiT uznały ją za krytyczną.

Usterka dotyczy przetwarzania ruchu sieciowego RPC przez serwer DNS. Napastnik może ją wykorzystać, wysyłając specjalnie przygotowany pakiet RPC do komputera działającego pod kontrolą systemów Windows 2000 Server z SP 4, Windows Server 2003 z SP 1 lub 2, a także Windows Small Business Server 2000 i 2003, gdzie włączona jest usługa DNS. Serwerowa usługa DNS odpowiada za translację adresów IP w postaci cyfrowej na elastyczny system nazw domen i vice versa. Nie jest ona domyślnie włączona, a działa z reguły jedynie na dedykowanych serwerach DNS, kontrolerach domeny (DC) oraz serwerach Small Business Server. Dlatego też systemy klienckie, takie jak Windows XP czy Windows Vista, nie są narażone na wykorzystanie tej luki w zabezpieczeniach. Ryzyko eksploatacji nie dotyczy także zwykłego ruchu sieciowego DNS poprzez port 53, a wykorzystuje zdalne wywoływanie procedur RPC (porty powyżej 1024).

Microsoft potwierdził istnienie usterki i pracuje nad przygotowaniem stosownej aktualizacji zabezpieczeń. Póki co firma opublikowała Poradnik Zabezpieczeń 935964, a zespół Microsoft Security Response Center zapewnia, że wyłączenie zdalnego zarządzania usługą DNS przez mechanizm RPC jest najrozsądniejszym krokiem, jaki mogą na razie podjąć administratorzy sieciowi. W przypadku mniejszych sieci można to uczynić przez odpowiednią edycję plików rejestru, zaś w przypadku dużych środowisk korporacyjnych, gdzie działa wiele serwerów, które są podatne na atak, warto skorzystać z porady Jespera Johanssona.



Tagi:  

A teraz:    Dodaj do ulubionych Dodaj do ulubionych    Wydrukuj Wydrukuj    Wyślij link znajomemu Wyślij link znajomemu    Skomentuj Skomentuj
Share  

Komentarze do Usterka w usłudze DNS systemów serwerowych Microsoft

Dodaj komentarz»

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy...


Dodaj swój komentarz

»Zasady udzielania komentarzy

Autor:  
Komentarz:
Dodaj komentarz
© 2011 Onex Group
Onex Group O Onex Group  |  O CentrumXP.pl  |  Kontakt  |  Reklama
Nasze serwisy: CentrumXP.plXboxSpot.pl  |  Jama Mastaha