На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2002-5-25 на главную / новости от 2002-5-25
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 25 мая 2002 г.

Microsoft предупреждает об ошибке в отладчике

В среду Microsoft предупредила пользователей Windows NT и 2000, что обнаруженная в инструментах отладки ошибка позволяет злоумышленникам получить полный контроль над системой, если у них уже есть доступ к ней на базовом уровне.

Ошибка касается функции авторизации отладчика и позволяет любому пользователю исполнять на системе любую программу с наивысшими привилегиями. Используя ее в сочетании с другими уязвимостями Windows, удаленный злоумышленник может работать на системе как локальный пользователь. «Я бы сказал, что сама по себе она не опасна, но в паре с другими уязвимостями очень неприятна, – прокомментировал главный специалист компании eEye Digital Security Марк Мейфрет (Marc Maiffret). – Пожалуй, эта ошибка несет не меньшую угрозу, чем Nimda».

Червь Nimda тоже использовал подобную двойную лазейку, чтобы сначала получить доступ к системе на базовом уровне, а затем повысить свои привилегии, получая контроль над пораженным компьютером.

Microsoft присвоила уязвимости рейтинг критически опасной для клиентских систем, но пока не определила, какая часть компьютеров Windows NT 4.0 и Windows 2000 может пострадать. «Есть два ограничивающих фактора: необходимо предварительно войти в компьютер, а после этого нужно исполнить программу», – сказал менеджер по безопасности ПО Microsoft Кристофер Бадд (Christopher Budd). Например, попав в систему через гостевой вход, атакующий, чтобы использовать данную ошибку, должен запустить код. Это можно сделать только в том случае, если системный администратор предоставил гостям доступ к консоли и разрешил им вводить в машину программы, пояснил Бадд.

Microsoft опубликовала рекомендации и поправку для устранения этой проблемы. 

 Предыдущие публикации:
2001-09-24   Вирус Nimda свирепствует в Европе
2002-05-16   Microsoft прихлопнула еще шестерых клопов
2002-05-22   Червь Spida нападает на Microsoft SQL-серверы
 В продолжение темы:
2002-05-29   Дыра Гунинского в Microsoft Excel
Обсуждение и комментарии
Кирилл - kirillsky.net.ua
25 May 2002 5:55 PM
M$ как всегда молдцы ракция очень быстрая - дырке наверное пол-года, уже вирусы успели появится через нее работающие. И вот вам патч наконец. А люди которые дырку нашли - патч сразу представили.
 

SlvUn - slvunmail.ru
25 May 2002 6:27 PM
2Кирилл: :)) Э-э не, торописся нэ нада. Ми должны вернуть обшеству полноценного человека. (c) Кавказская пленница.
 

me - userinternet.com
25 May 2002 10:33 PM
>> А люди которые дырку нашли - патч сразу представили.
Эти люди б не воняли на весь мир - не было б вирусов.
 

Medikus
26 May 2002 4:23 AM
2me - ну что за глупости Вы "говорите"?!
 

rGlory
26 May 2002 8:19 AM
2 me
>> Эти люди б не воняли на весь мир - не было б вирусов
Точно! Предоставили бы другим просто пользоваться этим втихую. И все были бы довольны - особенно Микрософт
 

me - userinternet.com
26 May 2002 11:50 AM
>> ну что за глупости Вы "говорите"?!
Это не глупости, а правда жизни. Пацаны нашли дырку и вместо того, чтобы цивилизованно так сообщить в МС, разослали по всему миру готовый эксплойт: "вот вам, гоперы, пользуйтесь".
 

Yuri
26 May 2002 5:48 PM
Не знаю точно, что имеется в виду на этот раз, но то, что дебаг-привилегия дает возможность элементарно получить привилегию системной программы было известно (и достаточно широко писалось) еще 2 года назад.
 

eXOR - billgmicrosoft.com
27 May 2002 8:03 AM
2 me:
Патч они сделали. Мелкосаксу сообщили. Почему те тормозили полгода - хбз. Но имхо парни поступили правильно. Если этих китов не пинать, они так жиром заплывут что вообще ни на что внимания обращать не будут.
 

RoN - rodionlenta.ru
27 May 2002 11:54 AM
Их патч - это костыли. Проблема, как я понял, была в самом smss (в дефолтных настройках его секьюрности), т.ч. следовало апдейтить сам smss, а не латать его на ходу при каждой загрузке, как их патч делал.
 

kvasim
27 May 2002 8:53 PM
выпущен новый патч для MS Windows 95/98/NT /2000/XP.
SP - Red HAt 7.3.
 

Skull - sibskullmail.ru
28 May 2002 4:33 AM
2RoN: ну уж если есть ТАКИЕ дыры и все закрыто, приходится костылями обходится. А в Windows что-нибудь когда-нибудь прямо было? Вон, kvasim правильный патч посоветовал. :)))
 

RoN - rodionlenta.ru
28 May 2002 8:54 AM
2 Skull: Ну сколько можно... В каждом треде, как Skull появился, так сразу - "кривой API", "дебри реестра", "косяки локализации", "нечитаемые HWND". А как до дела доходит - одно только невнятное бормотание. Неужели нельзя о чём-нибудь новом поговорить?
 

eXOR - billgmicrosoft.com
28 May 2002 10:10 AM
2 Skull:
Да не такая уж страшная дыра это...
 

Skull - sibskullmail.ru
30 May 2002 6:59 AM
2RoN: ну до какого дела-то? Вот почитал книжки нового дистра ALTLinux, нашел ошибки. После небольшой перепалки стал членом команды документирования альтов и сижу исправляю баги. "Раз критикуешь - предлагай". Что я и делаю. Поскольку у меня есть возможность участвовать в этом процессе. А как быть с Виндозой, где кругом грабли (пусть OE научится соблюдать требования RFC 2231 кодирования имен вложений, потом можно говорить о его корректности) и исправить которые - неподъемный труд. Так что не остается ничего другого, как изобличать M$ в баговистости продуктов. Если у Вас есть какие-то интересные темы (по багам того же Linux) - с удовольствием обсужу. Пока обсуждаем баги M$.
 

 

← апрель 2002 21  22  23  24  25  26  27  28  29 июнь 2002 →
Реклама!
 

 

Место для Вашей рекламы!