Новая уязвимость позволяет «уронить» Vista и Windows Server 2008 по сети // 20 Ноября 2012

Новая уязвимость позволяет «уронить» Vista и Windows Server 2008 по сети

Уязвимость в реализации протокола SMB2 (Server Message Block 2), а точнее в механизме обработки клиентских запросов драйвером srv2.sys, обнаруженная Лораном Гаффи (Laurent Gaffié) может использоваться для вывода из строя удаленной системы под управлением Windows Vista. При проведении атаки составленный особым образом запрос становится причиной критической ошибки системы, устранить которую можно лишь путем перезагрузки компьютера.

Единственным условием для успешного проведения атаки является наличие открытого порта 445 на целевой системе (в Windows-системах этот порт является открытым по умолчанию). Опасности также подвергаются пользователи операционной системы Windows Server 2008, которая использует тот же драйвер SMB2. Обнаруженная уязвимость теоретически может использоваться для совершения DoS-атак или удаленного запуска произвольного кода на скомпрометированной системе

Гаффи сообщил о своей находке разработчику операционной системы и спустя несколько дней Microsoft выпустила набор рекомендаций Security Advisory 975497, в котором описаны способы решения возникшей проблемы, а также дается ряд советов по минимизации риска. В частности, производитель предлагает пользователям самостоятельно отключить SMB v2 или закрыть доступ к TCP-портам 139 и 445 в настройках межсетевого экрана.

Согласно записи в персональном блоге Лорана Гаффи, уязвимости подвержена и новая операционная система Windows 7, однако Microsoft опровергает это заявление и добавляет, что уязвимость не распространяется на Windows Server 2008 R2.

В ближайшее время будет выпущен специальный патч, устраняющий уязвимость. По данным Microsoft на данный момент уязвимость ни разу не использовалась злоумышленниками для совершения атак на пользовательские системы.

По материалам сайта ArsTechnica.

Читайте еще:

Робот iCub познает мир

Робот iCub познает мир

Робот iCub, создаваемый в рамках масштабного европейского проекта, в недалеком будущем претворит в жизнь самые смелые мечты писателей фантастов. Это устройство, наделенное собственным интеллектом, обучается в процессе исследования окружающего мира и адаптирует собственное поведение к текущей ситуации, как это делают обыкновенные живые дети. В рамках...

22 Фев 2013

ФСБ запретит продавать модемы без паспорта

ФСБ запретит продавать модемы без паспорта

ФСБ вспомнила о временах, когда все радиоприемники подлежали обязательной регистрации, и собираются адаптировать давние правила к условиям «информационной революции». В ведомстве разрабатывается законопроект, запрещающий продавать USB-модемы без предъявления паспорта. Юристы и техспециалисты уверены в бессмысленности инициативы ФСБ: регистрация покупателей USB-модемов не...

07 Дек 2012

Семь самураев объединились против Intel

Семь самураев объединились против Intel

Крупнейшие японские производители микросхем и потребительской электроники договорились объединить усилия с целью создания нового сверхэкономичного процессора для широкого спектра устройств, способного работать на солнечных батареях. Альянс компаний Fujitsu, Toshiba, Panasonic, Renesas, NEC Hitachi и Canon намерен сделать новый процессор отраслевым стандартом де-факто уже к весне 2013...

08 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...