Dziura w polskich systemach Windows

Dziura w polskich systemach Windows

Autor: Adam Stępień

Opublikowano: 12/28/2006, 12:00 AM

Liczba odsłon: 8838

W Sieci pojawił się exploit, który pokazuje, w jaki sposób napastnik może skompromitować polski system Windows XP i Windows 2000 z najnowszymi aktualizacjami zabezpieczeń, wykorzystując usterkę pozwalającą na zawieszenie komputerów w lokalnej sieci.

Błąd dotyczy usługi RPC - gdy funkcja NetrWkstaUserEnum() jest wywoływana z wartością większą niż maksymalna wartość pola MaxLen. Wtedy svchost.exe powoduje użycie całej dostępnej pamięci i dochodzi do ataku DoS poprzez zajęcie wszystkich wolnych zasobów. W rezultacie następuje wstrzymanie usługi i zawieszenie się komputera.

Na razie Microsoft nie potwierdził usterki. W ramach obejścia problemu zaleca się zablokowanie portów 139 i 445, co niestety spowoduje zarazem wyłączenie funkcji udostępniania plików i drukarek w sieci.

Aktualizacja! Secunia opublikowała raport i potwierdziła występowanie usterki nie tylko w zlokalizowanych wersjach systemu Windows. Szczegóły znajdują się tutaj.

Źródło: http://www.heise-security.co.uk/news/82974

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia