Máris létezik a nulladik napi Vista-hibát kihasználó kód
2009. szeptember 18.
Röviddel a rendszeres havi frissítőcsomag kiadása előtt fény derült az úgynevezett SMB2-sebezhetőségre, amely nem csupán a Vistát, hanem a Windows Server 2008-at, valamint a Windows 7 RC-t is érinti. Mind ez idáig csupán Demo-exploitok léteztek, amelyek összeomlást idéztek elő, az Immunity biztonságspecialista azonban megírt egy olyan kódot, amelynek segítségével átvehető az irányítás a megtámadott számítógép fölött.
A Microsoft még szeptember 8-án közzétett egy leírást az SMB2-protokoll deaktiválásáról, a funkció ideiglenes kiiktatásán kívül azonban még hatékony biztonsági intézkedés lehet a 139-es és 445-ös portok letiltása a tűzfal menüjében.
A Microsoft megnyugtatta a felhasználókat, hogy a Windows 7 végleges változata nem sebezhető. A redmondiak egyelőre nem javították a rést.
Kapcsolódó cikkek
- Fontos frissítések Windows rendszerekhez
- Amerikában a kiberkalózok a közösségi oldalakon támadnak
- A vírusokat nem érdekelte az áprilisi választás
- Kritikus rés a Safarin
- NEC szoftver a kalóz videómásolatok ellen
- Két kritikus frissítés a Microsoft májusi csomagjában
- Kelendő cikk a WLAN-törő
- 24 órán belül már a második támadás a Facebook-felhasználók ellen
- Kijavították a bizalmas adatokat kiszolgáltató hibát a Facebookon
- Meghekkelték az amerikai pénzügyminisztérium oldalait