Меню сайта
профиль
Привет: Гость

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Статистика сайта


TheMa3a-TEAM

Получить код баннера
Microsoft Windows 7 подвержена уязвимости от 1993 года - Форум
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Vincent59  
Microsoft Windows 7 подвержена уязвимости от 1993 года
DioniSYSДата: Понедельник, 25 Янв 2010, 08.31.51 | Сообщение # 1
Генерал-майор
Группа: Пользователи
Сообщений: 266
Награды: 2
Репутация: 25
Статус: Offline
Сеть сейчас наполнена сообщениями о том, что в Windows обнаружена "новая" уязвимость, которая была в операционных системах с выпуска Windows NT 3.1, произошедшего 27-го июля 1993 года.

Уязвимость присутствует по всех 32-х битных версиях Windows, вышедших с того времени, включая Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 и Windows 7.

Microsoft уже создала специальную страничку, посвященную проблеме, где описала, что она содержится в ядре Windows и может использоваться для поднятия привилегий. В то же время Microsoft дала ясно понять, что 64-х битные Windows, включая Windows Server 2008 R2, данную уязвимость не содержат.

Уязвимость обнаружил представитель команды безопасности Google Тевис Орманди (Tavis Ormandy). К счастью, она содержится виртуальной машине DOS (Virtual DOS Machine или VDM), использующейся для поддержки 16-ти битных приложений.

Уязвимость позволяет непривилегированной 16-ти битной программе манипулировать (с помощью ряда уловок) стеком ядра каждого процесса, потенциально позволяя атакующему выполнять код на привилегированном системном уровне, и в частности устанавливать программы, просматривать, изменять или удалять данные или создавать новые полноправные аккаунты.

В то же время Microsoft сообщает, что сведений об атаках с использованием этой уязвимости у нее пока нет, да и вообще риск ее использования - ограничен. Ведь для атаки хакеру уже необходимо иметь аккаунт на компьютере и получить к нему доступ локально.

Тем не менее, по словам представителя Microsoft, компания пока еще изучает проблему и выпустит к ней исправление в ближайшем будущем. Пока же она предлагает просто отключить подсистему NTVDM. Для этого достаточно включить пункт “Windows Components\Application Compatibility\Prevent access to 16-bit applications" в редакторе локальных политик безопасности.

Интересно, что Орманди сообщил о проблеме в Microsoft уже 12-го июня 2009 года. И через десять дней компания подтвердила получение его сообщения. Однако проблема до сих пор остается не решенной.

Источник


приглашаю посетить мой личный сайт http://www.dionisys.ru/
 
DioniSYSДата: Понедельник, 25 Янв 2010, 08.33.39 | Сообщение # 2
Генерал-майор
Группа: Пользователи
Сообщений: 266
Награды: 2
Репутация: 25
Статус: Offline
ранее об этой уязвимости сообщалось здесь deal

приглашаю посетить мой личный сайт http://www.dionisys.ru/
 
  • Страница 1 из 1
  • 1
Поиск:

 

Поддержка пользователей: 4644494

Тел. +79502004846

Хостинг от uCoz