12.09.2003 - Martin LEPIè - Novinky
ObjavenΘ boli tri novΘ bezpeΦnostnΘ diery v rßmci OS MS Windows...
 Jedn²m zo zßkladn²ch stavebn²ch kame≥ov ka₧dΘho softvΘrovΘho produktu by v dneÜnej dobe mala by¥ bezpeΦnos¥, ktorou disponuje vo svojom vn·tri, i ktor· poskytuje svojim pou₧φvate╛om navonok. V prφpade OS MS Windows NT-2003 sa vÜak zdß, ₧e prßve pojem bezpeΦnos¥ treba vnφma¥ ve╛mi relatφvne. Ve∩ Φo inΘ nßm zostßva, ke∩ ka₧d² mesiac zis¥ujeme kde vÜade a akΘ bezpeΦnostnΘ diery boli objavnΘ v tomto masovo pou₧φvanom produkte?! Trojica posledne objaven²ch û zßva₧n²ch û bezpeΦnostn²ch dier sa pritom opΣ¥ t²ka neslßvne znßmeho rozhrania DCOM RPC (Distributed Component Object Model - Remote Procedure Call), v∩aka ktorΘmu sa pred Φasom poΦφtaΦovou sie¥ou Internet rozÜφrili takΘ internetovΘ Φervy ak²mi boli a stßle s·: Win32/Blaster, Win32/Welchia, ... .
Protokol RPC (... oznaΦovan² ako protokol pre vzdialenΘ volanie proced·r) umo₧≥uje vzßjomn· komunikßciu medzi procesmi, v∩aka ktorΘmu je mo₧nΘ sp·Ü¥a¥ na pracovnej stanici umiestnenej v lokßlnej poΦφtaΦovej sieti aplikßcie umiestnenΘ na inom vzdialenom poΦφtaΦi alebo centrßlnom serveri, prφpadne vykonßva¥ jeho vzdialen· sprßvu (... za predpokladu vlastnφctva adekvßtnych prφstupov²ch prßv). Trojica novoobjaven²ch bezpeΦnostn²ch dier, o ktor²ch priniesla informßcie v druhej polovici tohto t²₧d≥a spoloΦnos¥ Microsoft s·visφ tentoraz so systΘmovou slu₧bou RPCSS (Remote Procedure Call System Service). Pre pou₧φvate╛ov poΦφtaΦov je v tomto smere najpodstatnejÜie vÜak to, ₧e prφtomnos¥ t²chto ch²b v OS MS Windows NT-2003 dßva novΘ mo₧nosti tvorcom Ükodliv²ch k≤dov v oblasti masovΘho Üφrenia ich nov²ch internetov²ch Φervov. Samotnφ predstavitelia spoloΦnosti Microsoft pripustili, ₧e na nezabezpeΦen²ch poΦφtaΦov²ch systΘmoch je mo₧nΘ dve z t²chto bezpeΦnostn²ch dier vyu₧i¥ prßve za tak²mto ·Φelom, priΦom tretia diera by mohla posl·₧i¥ vzdialenΘmu ·toΦnφkovi pri realizßcii tzv. DoS (Denial of Service) ·toku.
Ke∩₧e by sme boli neradi, aby sa opakovala podobnß situßcia ako v prφpade internetov²ch Φervov Win32/Blaster Φi Win32/Welchia, odpor·Φame pou₧φvate╛om poΦφtaΦov vykona¥ okam₧it· aktualizßciu nimi pou₧φvan²ch OS MS Windows NT-2003 (... starÜie verzie OS MS Windows 9x-Me spomφnanΘ chyby neobsahuj·).
PrφsluÜn· bezpeΦnostn· zßplatu nes·cu oznaΦenie KB824146 m⌠₧u prφpadnφ zßujemcovia zφska¥ prostrednφctvom aktualizaΦnΘho systΘmu Microsoft Windows Update alebo vo forme inÜtalaΦnΘho balφka priamo na web strßnkach spoloΦnosti Microsoft. Sprßvcom poΦφtaΦov²ch sietφ odpor·Φame do pozornosti aj skener poΦφtaΦovej siete, ktor² dokß₧e na dia╛ku identifikova¥, Φi na danom poΦφtaΦi s OS MS Windows NT-2003 je alebo nie je nainÜtalovanß potrebnß bezpeΦnostnß zßplata. Ostatn²m, no najmΣ menej sk·sen²m pou₧φvate╛om by pri procese aktualizßcie mohla v celku dobre pom⌠c¥ nßzornß mini-prφruΦka (... dostupnß ₧ia╛ len v anglickom jazyku). Tß krok za krokom (... textom i obrazom) popisuje jednotlivΘ operßcie ved·ce k inÜtalßcii odpor·Φanej bezpeΦnostnej zßplaty. Zßrove≥ poskytuje jednoduch² nßvod ako sprßvne nastavi¥ systΘmov· aplikßciu Windows Update, ktorß dokß₧e sama v predurΦen²ch Φasov²ch intervaloch vyh╛adßva¥ novΘ aktualizßcie urΦenΘ pre OS MS Windows, MS Internet Explorer, MS Outlook Express i MS Windows Media Player, informova¥ o nich pou₧φvate╛a a vykonßva¥ ich okam₧it·, poprφpade pou₧φvate╛om potvrden· inÜtalßciu.
Zdroj: Microsoft
Pridaj svoj postreh do diskusie...
|
|

|
_Anketa__
|
|
|
|