Veszélyes Windows sebezhetőség, létező kihasználási kóddal

Milkovits Gábor, 2008. január 19. 14:40

Szoftverbiztonsági szakemberek egy olyan víruskódot tesztelnek, amely alkalmas Windows PC-kből álló hálózatok tönkretételére, illetve másodlagos támadásoknak is utat nyithat.

A kód a dolog természetéből adódóan nem került a széles nyilvánosság elé, ez azonban nem jelenti azt, hogy a hackerek nem dolgoznak valami hasonlón. A szóban forgó sebezhetőség ugyanis a Windows XP és Vista Internet Group Management Protocol (IGMP) és Multicast Listener Discovery (MLD) protokolljain található. Ezek a protokollok olyan alkalmazásokat szolgálnak ki, mint például az üzenetküldés, a web-konferencia, vagy a szoftverletöltések, így a rést kihasználó támadás megszokott normál adatforgalomként álcázhatná magát egy hálózaton belül, annál is inkább, mivel a rés kihasználásához nincs szükség a felhasználó közreműködésére.

A fenti sebezhetőséget a Microsoft kedden kiadott MS08-001 frissítése orvosolja, a rendszergazdáknak azonban a tesztelés még jó időt igénybe vesz, mielőtt telepítenék hálózatukra a javítófoltot. A fő gondot a szakemberek szerint az okozhatja, hogy a felhasznált protokollok miatt a féreg hálózaton belüli terjedését esetleg normál adatforgalomként könyvelik el, ráadásul a rendszergazdák többsége nincs is tisztában azzal, hogy hány ilyen protokollokkal üzemelő alkalmazás nyitott a rendszereiken, vagyis nincs külön tűzfallal védve.

Kulcsszavak: Microsoft security Windows

Biztonság ROVAT TOVÁBBI HÍREI

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59