Νέο κενό ασφάλειας για τα Windows

Συζητήσεις σχετικά με θέματα που αφορούν λειτουργικά συστήματα (Linux, *BSD, MacOS, Windows, κτλ.) .
Post Reply
User avatar
Ethel
Venus Project Founder
Venus Project Founder
Posts: 2395
Joined: Fri Mar 19, 2004 10:41 am
Academic status: Alumnus/a
Gender:
Location: New York City, NY
Contact:

Νέο κενό ασφάλειας για τα Windows

Post by Ethel » Sat May 01, 2004 5:21 pm

"Windows Explorer / Internet Explorer Long Share Name Buffer Overflow"
Ερευνητές ασφάλειας λογισμικού εντόπισαν ( :smt026 ) ένα νέο σημαντικό κενό ασφάλειας, που επηρεάζει όλες τις εκδόσεις των Windows αλλά και του Internet Explorer. Το κενό αυτό μπορεί να θέσει σε κίνδυνο τα συστήματα που χρησιμοποιούν σαν λειτουργικό σύστημα τα Windows και οφείλεται σε buffer overflow.

Η Microsoft επιβεβαίωσε το κενό ασφάλειας και συμβούλευσε τους χρήστες των Windows, να εγκαταστήσουν όλα τα τελευταία updates για το λειτουργικό τους σύστημα. Παρόλα αυτά, η εταιρεία Secunia, επιμένει ότι το κενό ασφάλειας συνεχίζει να υφίσταται και έχει επιβεβαιωθεί σε συστήματα που έχουν εγκατεστημένα όλα τα τελευταία patches της Microsoft. Για το λόγο αυτό, προτείνει σε όλους τους κατόχους των Windows να χρησιμοποιούν firewall και -σαν προσωρινή λύση- να απενεργοποιήσουν τον Client for Microsoft Networks ("Πελάτη για δίκτυα της Microsoft), στις ρυθμίσεις της σύνδεσής τους στο Internet. Η Secunia θεωρεί το κενό αυτό ως υψηλής κρισιμότητας, αντίστοιχο με αυτό που προκάλεσε την εξάπλωση του ιού blaster.

Αυτή τη φορά όμως, το κενό ασφάλειας επηρεάζει, όχι μόνο τα Windows 2000/XP (όπως το RPC vulnerability που εκμεταλλεύτηκε ο blaster), αλλά και τα Windows 95, 98, 98 SE, ME, NT4.0 και 2003 Server.

Πληροφορίες:
http://secunia.com/advisories/11482/

Kοινώς μια τρύπα κλείνεις και 10 ανοίγουν.
Νομίζω πως ακόμα δεν έχει βγει patch.
There's no place like 127.0.0.1
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Sat May 01, 2004 10:26 pm

Ωραία πάμε όλοι μαζί->Control panel->Network Connections->Internet Connection->Properites και κάνουμε install Microsoft For Client Networks..και περιμένουμε να μας τα κάνουνε μπάχαλο.. :grin:

Ά ρε M$ με τα ωραία σου. Παρεπιπτόντως εάν απενεργοποιήσουμε το netbios(client for microsoft network) δεν παίζει sharing μετά...(όχι πως το χρειάζομαι εγώ αλλά λέμε τώρα)
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
User avatar
vagalati
Mbyte level
Mbyte level
Posts: 579
Joined: Tue Mar 16, 2004 2:46 pm
Location: 7000 miles away from aueb

Re: Νέο κενό ασφάλειας για τα Windows

Post by vagalati » Sat May 01, 2004 10:56 pm

Ethel wrote:
Kοινώς μια τρύπα κλείνεις και 10 ανοίγουν.
Νομίζω πως ακόμα δεν έχει βγει patch.
Εδώ η τρύπα, εκεί η τρύπα, που είναι η τρύπα; :-D
Ni!! Ni!! Ni!!
User avatar
HdkiLLeR
Venus Project Founder
Venus Project Founder
Posts: 4356
Joined: Tue Jan 27, 2004 4:41 pm
Academic status: Alumnus/a
Gender:
Location: New York, NY
Contact:

Post by HdkiLLeR » Sun May 02, 2004 11:46 am

Ποιά απ' όλες;

:-D :-D :-D

ΥΓ:Όταν μιλάς για τρύπες με M$ προϊόντα θα πρέπει να τις προσδιορίζεις με 10bit indexing...(2^10=1024..κοινως την πρώτη,δεύτερη,τρίτη,...keep counting...)
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d-->--- s+:+ a- C++(+++) BILS++++$ P--- L++++>+++++ E--- W+++ N+ o+ K w--
O M+ V-- PS++>+++ PE- Y++ PGP++ t+ 5+ X+ R* tv b++ DI- D+ G+++ e+++>++++ h r++ y++
------END GEEK CODE BLOCK------

"UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity." -- Dennis Ritchie
Post Reply

Return to “Λειτουργικά συστήματα”