Карта0
Карта1
Карта2
Карта3
Карта4
Карта5
Карта6
Карта7
Карта8
Карта9
Карта10
Карта11
Карта12
Карта13
Карта14
Карта15
Карта16
Карта17
Карта18
Карта19
Карта20
Карта21
Карта22
Карта23
Карта24
Карта25
Карта26
Карта27
Карта28
Карта29
Карта30
Карта31
Карта32
Карта33
Карта34
Карта35
Карта36
Карта37
Карта38
Карта39


Наш форум » Воспитание, образование, наука » Наука и техника » Обнаружена серьезная уязвимость в Windows 7 и Windows Vista

Наука и техника Интересные аспекты научно-технического прогресса

Ответ
Старый 10.09.2009, 16:12   #1 (permalink)
Местный
 
Аватар для Flambel
 
Регистрация: 11.06.2009
Адрес: Рязань
Сообщений: 257
Репутация: 127
Провайдер: ЭР-Телеком
Обнаружена серьезная уязвимость в Windows 7 и Windows Vista


Сегодня стало известно о серьезной уязвимости в SMB, затрагивающей Windows 7 и Vista. Компания Microsoft в данный момент изучает уязвимость и в ближайшее время намерена выпустить патч.

"Уязвимость в Windows 7 позволяет провести атаку, которая приводит к критической системной ошибке или синему экрану смерти (попросту говоря BSOD)" - говорит исследователь Лорен Гаффье (Laurent Gaffie).

В понедельник Гаффье написал в своем блоге, что уязвимость содержится в драйвере Server Message Block 2 (SMB2):

"SRV2.SYS не может обработать специальным образом созданные заголовки SMB для функции NEGOTIATE PROTOCOL REQUEST".

Гаффье говорит, что уже связался с Microsoft. Читатели его блога в комментариях к статье пишут, что уязвимость может привести не только к отказу в обслуживании, но и удаленному выполнению произвольного кода.

Сегодня представители Microsoft заявили, что уже заняты исследованием уязвимости, но на текущий момент компании не известно об атаках с использованием данной уязвимости.

Компьютерное издание "The H" пишет, что немецкому филиалу издания удалось протестировать PoC-код (от англ. proof-of-concept). В результате эксплойт привел в перезагрузке Vista, а в Windows 7 он так и не сработал.

Создатель проекта Metasploit ЭйчДи Мур (HD Moore) заявил, что уязвимость в SMB появилась в Vista SP1. Программист Джош Гобел (Josh Goebel) написал в своем блоге, что добавил код эксплойта в базу Metasploit.

Судя по сообщениям в Интернете, для успешной работы эксплойта требуется, чтобы на компьютере атакуемого был отключен межсетевой экран и открыты порты 139/445. Windows 7, как сообщается, уязвимости не подвержена.
Flambel вне форума   Ответить с цитированием
Старый 11.09.2009, 13:19   #2 (permalink)
служащий
 
Аватар для Pablo
 
Регистрация: 17.10.2007
Адрес: Роща
Возраст: 31
Сообщений: 665
Репутация: 105
Провайдер: Мультинекс


интересно, а как антивирусные программы реагируют на такое сетевое взаимодействие?
редко ведь кто комп без антивиря использует...
Pablo вне форума   Ответить с цитированием
Старый 11.09.2009, 14:10   #3 (permalink)
Священный базилик
 
Аватар для Tolsi
 
Регистрация: 01.11.2008
Адрес: Центр
Сообщений: 1,109
Репутация: 217
Провайдер: Энлинк


идут пакеты на 145 порт и всё, фаерволы их фильтруют и блокируют чаще всего
Tolsi вне форума   Ответить с цитированием
Старый 13.09.2009, 15:37   #4 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


и вот очердной продукт недавно вышедший(или невышедший не знаю точно) тут же получает пулю в голву в виде публичного сплойта)
Spirit[root] вне форума   Ответить с цитированием
Старый 13.09.2009, 16:14   #5 (permalink)
Священный базилик
 
Аватар для Tolsi
 
Регистрация: 01.11.2008
Адрес: Центр
Сообщений: 1,109
Репутация: 217
Провайдер: Энлинк


Цитата:
Сообщение от Spirit[root] Посмотреть сообщение
и вот очердной продукт недавно вышедший(или невышедший не знаю точно) тут же получает пулю в голву в виде публичного сплойта)
он для висты только актуален... и не настолько он и критичен)) у меня лично семёрка и без каспера выстояла

Цитата:
Сообщение от Flambel Посмотреть сообщение
Судя по сообщениям в Интернете, для успешной работы эксплойта требуется, чтобы на компьютере атакуемого был отключен межсетевой экран и открыты порты 139/445. Windows 7, как сообщается, уязвимости не подвержена.
читай лучше)
Tolsi вне форума   Ответить с цитированием
Старый 13.09.2009, 16:30   #6 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


09.09.2009
SYSTEMS AFFECTED
-------------------------
[Edit]Windows Vista All (64b/32b|SP1/SP2 fully updated), Win Server 2008 < R2, Windows 7 RC.
P.S. Хотя можем сами проверить, надо попросить откключить фаер и я недуюсь что он работает под 7(тогда я совсем буду призерать windows)
Spirit[root] вне форума   Ответить с цитированием
Старый 13.09.2009, 17:25   #7 (permalink)
Священный базилик
 
Аватар для Tolsi
 
Регистрация: 01.11.2008
Адрес: Центр
Сообщений: 1,109
Репутация: 217
Провайдер: Энлинк


Цитата:
Сообщение от Spirit[root] Посмотреть сообщение
P.S. Хотя можем сами проверить, надо попросить откключить фаер и я недуюсь что он работает под 7(тогда я совсем буду призерать windows)

Цитата:
Сообщение от Tolsi Посмотреть сообщение
у меня лично семёрка и без каспера выстояла
читай лучше*2
Tolsi вне форума   Ответить с цитированием
Старый 13.09.2009, 18:17   #8 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


ты хочешь сказать что тестил на своей тачке и я очень внимательно читаю, это не внимателен, я про каспер нечего не говарил
Spirit[root] вне форума   Ответить с цитированием
Старый 13.09.2009, 18:54   #9 (permalink)
DEN
Местный
 
Аватар для DEN
 
Регистрация: 20.02.2007
Сообщений: 1,934
Репутация: 251
Провайдер: Энлинк


Цитата:
Сообщение от Spirit[root] Посмотреть сообщение
09.09.2009
SYSTEMS AFFECTED
-------------------------
[Edit]Windows Vista All (64b/32b|SP1/SP2 fully updated), Win Server 2008 < R2, Windows 7 RC.
P.S. Хотя можем сами проверить, надо попросить откключить фаер и я недуюсь что он работает под 7(тогда я совсем буду призерать windows)
Это всего лишь Релиз кандидат, про финальную версию никто ничего не говорил Там этой дыры скорее всего уже нет.
DEN вне форума   Ответить с цитированием
Ответ

Тэги
vista, windows, обнаружена, серьезная, уязвимость




Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Учебный курс «Системный администратор школьной компьютерной сети» VlaSok Рефераты, книги, учебные пособия 0 12.06.2008 07:44


проектирование и строительство
При копировании информации ссылка на источник обязательна!

Часовой пояс GMT +4, время: 14:16.
vBulletin® Version 3.8.2.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
Template-Modifications by TMS