Все новости от 25 мая 2002 г. Microsoft предупреждает об ошибке в отладчике
В среду Microsoft предупредила пользователей Windows NT и 2000, что обнаруженная в инструментах отладки ошибка позволяет злоумышленникам получить полный контроль над системой, если у них уже есть доступ к ней на базовом уровне.
Ошибка касается функции авторизации отладчика и позволяет любому пользователю исполнять на системе любую программу с наивысшими привилегиями.
Используя ее в сочетании с другими уязвимостями Windows, удаленный злоумышленник может работать на системе как локальный пользователь. «Я бы сказал, что сама по себе она не опасна, но в паре с другими уязвимостями очень неприятна, – прокомментировал главный специалист компании eEye Digital Security Марк Мейфрет (Marc Maiffret). – Пожалуй, эта ошибка несет не меньшую угрозу, чем Nimda».
Червь Nimda тоже использовал подобную двойную лазейку, чтобы сначала получить доступ к системе на базовом уровне, а затем повысить свои привилегии, получая контроль над пораженным компьютером.
Microsoft присвоила уязвимости рейтинг критически опасной для клиентских систем, но пока не определила, какая часть компьютеров Windows NT 4.0 и Windows 2000 может пострадать.
«Есть два ограничивающих фактора: необходимо предварительно войти в компьютер, а после этого нужно исполнить программу», – сказал менеджер по безопасности ПО Microsoft Кристофер Бадд (Christopher Budd).
Например, попав в систему через гостевой вход, атакующий, чтобы использовать данную ошибку, должен запустить код. Это можно сделать только в том случае, если системный администратор предоставил гостям доступ к консоли и разрешил им вводить в машину программы, пояснил Бадд.
Microsoft опубликовала рекомендации и поправку для устранения этой проблемы.
Предыдущие публикации:
В продолжение темы:
|
|
| Кирилл - kirillsky.net.ua 25 May 2002 5:55 PM |
M$ как всегда молдцы ракция очень быстрая - дырке наверное пол-года, уже вирусы успели появится через нее работающие. И вот вам патч наконец. А люди которые дырку нашли - патч сразу представили. |
|
| SlvUn - slvunmail.ru 25 May 2002 6:27 PM |
2Кирилл: :)) Э-э не, торописся нэ нада. Ми должны вернуть обшеству полноценного человека. (c) Кавказская пленница. |
|
| me - userinternet.com 25 May 2002 10:33 PM |
>> А люди которые дырку нашли - патч сразу представили. Эти люди б не воняли на весь мир - не было б вирусов. |
|
| Medikus 26 May 2002 4:23 AM |
2me - ну что за глупости Вы "говорите"?! |
|
| rGlory 26 May 2002 8:19 AM |
2 me >> Эти люди б не воняли на весь мир - не было б вирусов Точно! Предоставили бы другим просто пользоваться этим втихую. И все были бы довольны - особенно Микрософт |
|
| me - userinternet.com 26 May 2002 11:50 AM |
>> ну что за глупости Вы "говорите"?! Это не глупости, а правда жизни. Пацаны нашли дырку и вместо того, чтобы цивилизованно так сообщить в МС, разослали по всему миру готовый эксплойт: "вот вам, гоперы, пользуйтесь". |
|
| Yuri 26 May 2002 5:48 PM |
Не знаю точно, что имеется в виду на этот раз, но то, что дебаг-привилегия дает возможность элементарно получить привилегию системной программы было известно (и достаточно широко писалось) еще 2 года назад. |
|
| eXOR - billgmicrosoft.com 27 May 2002 8:03 AM |
2 me: Патч они сделали. Мелкосаксу сообщили. Почему те тормозили полгода - хбз. Но имхо парни поступили правильно. Если этих китов не пинать, они так жиром заплывут что вообще ни на что внимания обращать не будут. |
|
| RoN - rodionlenta.ru 27 May 2002 11:54 AM |
Их патч - это костыли. Проблема, как я понял, была в самом smss (в дефолтных настройках его секьюрности), т.ч. следовало апдейтить сам smss, а не латать его на ходу при каждой загрузке, как их патч делал. |
|
| kvasim 27 May 2002 8:53 PM |
выпущен новый патч для MS Windows 95/98/NT /2000/XP. SP - Red HAt 7.3. |
|
| Skull - sibskullmail.ru 28 May 2002 4:33 AM |
2RoN: ну уж если есть ТАКИЕ дыры и все закрыто, приходится костылями обходится. А в Windows что-нибудь когда-нибудь прямо было? Вон, kvasim правильный патч посоветовал. :))) |
|
| RoN - rodionlenta.ru 28 May 2002 8:54 AM |
2 Skull: Ну сколько можно... В каждом треде, как Skull появился, так сразу - "кривой API", "дебри реестра", "косяки локализации", "нечитаемые HWND". А как до дела доходит - одно только невнятное бормотание. Неужели нельзя о чём-нибудь новом поговорить? |
|
| eXOR - billgmicrosoft.com 28 May 2002 10:10 AM |
2 Skull: Да не такая уж страшная дыра это... |
|
| Skull - sibskullmail.ru 30 May 2002 6:59 AM |
2RoN: ну до какого дела-то? Вот почитал книжки нового дистра ALTLinux, нашел ошибки. После небольшой перепалки стал членом команды документирования альтов и сижу исправляю баги. "Раз критикуешь - предлагай". Что я и делаю. Поскольку у меня есть возможность участвовать в этом процессе. А как быть с Виндозой, где кругом грабли (пусть OE научится соблюдать требования RFC 2231 кодирования имен вложений, потом можно говорить о его корректности) и исправить которые - неподъемный труд. Так что не остается ничего другого, как изобличать M$ в баговистости продуктов. Если у Вас есть какие-то интересные темы (по багам того же Linux) - с удовольствием обсужу. Пока обсуждаем баги M$. |
|
|