Компьютерный портал
Скачать Windows 8 Consumer Preview
Новости Статьи Драйвера Windows 7 Windows 8 Софт Форум
Загрузка...
Забыли?
Популярное на форуме
Новости Windows 8
Оформление Windows
15.09.2009  14:36
Просмотров: 1316


Удаленная уязвимость позволяет перезагружать компьютеры с Windows Vista и 7 RC

Категория: Новости Microsoft,  Автор: Drinko
Шрифт: + - 
Уязвимость, найденная в варианте SMB2 протокола от Microsoft, может быть использована через сеть и приводить к перезагрузке компьютеров с установленными операционными системами Windows Vista и Windows 7 RC. Корнем проблемы является системный драйвер «srv2.sys», который занимается обработкой клиентских запросов. Использование уязвимости не требует никакой авторизации, достаточно лишь направить специальный запрос на стандартный порт с номером 445, который используется по умолчанию для локальной сети Windows.

В сети уже доступен специальный эксплойт, написанный с использованием языка Python. Ряд ресурсов уже подтвердили наличие уязвимости в операционной системе Windows Vista. Однако в процессе теста оказалось, что эффект на Windows 7 достигается не во всех случаях. Кроме того, в RTM-релизе были предприняты меры со стороны разработчиков. Предполагается что серверный вариант Windows Server 2008 может быть также уязвим, учитывая использование того же драйвера SMB2. Старым версиям Windows 2000 и XP в этом плане повезло больше, так как они не используют последнюю версию протокола. Но если вернутся в прошлое, в этих ОС тоже была подобная уязвимость и в свое время популярностью пользовалась небольшая утилита SMBDie, которую активно использовали в локальных сетях.

Официального исправления уязвимости пока что нет. Альтернативным решением может послужить отключение SMB2 через реестр Windows.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters] "SMB2"=dword:00000000

На thevista.ru писали:

представители Microsoft заявили, что уже заняты исследованием уязвимости, но на текущий момент компании не известно об атаках с использованием данной уязвимости.

Компьютерное издание "The H" пишет, что немецкому филиалу издания удалось протестировать PoC-код (от англ. proof-of-concept). В результате эксплойт привел в перезагрузке Vista, а в Windows 7 он так и не сработал.

Создатель проекта Metasploit ЭйчДи Мур (HD Moore) заявил, что уязвимость в SMB появилась в Vista SP1. Программист Джош Гобел (Josh Goebel) написал в своем блоге, что добавил код эксплойта в базу Metasploit.

Судя по сообщениям в Интернете, для успешной работы эксплойта требуется, чтобы на компьютере атакуемого был отключен межсетевой экран и открыты порты 139/445. Windows 7, как сообщается, уязвимости не подвержена.




Узнать больше и обсудить новость, можно на нашем форуме.

Понравилась новость? Добавьте её в    добавить на Яндекс



Материалы по теме:

Всего комментариев: 0
Оставьте свой комментарий к этой новости
Добавлять комментарии могут только зарегистрированные участники.


Опрос
Нравятся ли Вам изменения произошедшие в Windows 8
Всего ответов: 2383
Календарь новостей
«  Сентябрь 2009  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930
загрузка...
Статистика
Каталог@MAIL.RU - каталог ресурсов интернет
Rambler's Top100

Онлайн всего: 55
Гостей: 38
Пользователей: 17
Christopher, TOляHыч, cician, berton562, viktor505, arhimondus, Gaz_bi, john82, 4964048426, CVN-5510, maximus56, alexshu, vladimir_chel, barsikleo, january24, ignatcin, Badabum
Загрузка...



Часовой пояс GMT +4. Сейчас 07:15. | © Компьютерный портал 2008—2012