TechNET: Developer ╖ Mobilmßnia ╖ Wapko * DunΦo nßjde vÜetko *

Vφrusy.sk

MLK CompSoft
Novinky - PC Vφrusy - AV SystΘmy - Virus Bulletin - Download - Diskusie
Anti-Virus Web Centrum

_Novinky__
Editorißl
Novinky

_PC Vφrusy__
Popisy vφrusov
Vφrusov² radar
PoplaÜnΘ sprßvy
Napadnut² vφrusom?
Diskusia o vφrusoch

_AV SystΘmy__
AV programy
AV spoloΦnosti
AV testy
Trial verzie AV
Online verzie AV
Jedno·ΦelovΘ AV
Diskusia o AV

_Virus Bulletin__
Virus Bulletin
Virus Bulletin
2003-2002

_O Vφrusoch__
eKonferencie
EncyklopΘdie
Publikßcie

_Redakcia__
Kontakt
Reklama
Spoluprßca

_Partneri__
TS Computer.sk
LTC.sk

_SpriatelenΘ sajty__
AVIR.sk
DrWeb32.sk
AEC.sk
Panda Software.sk
Grisoft.cz
BitDefender.com
Protect e-Data.sk
Info Consult.sk

 

 
 
12.09.2003 - Martin LEPIè - Novinky
ObjavenΘ boli tri novΘ bezpeΦnostnΘ diery v rßmci OS MS Windows...

Jedn²m zo zßkladn²ch stavebn²ch kame≥ov ka₧dΘho softvΘrovΘho produktu by v dneÜnej dobe mala by¥ bezpeΦnos¥, ktorou disponuje vo svojom vn·tri, i ktor· poskytuje svojim pou₧φvate╛om navonok. V prφpade OS MS Windows NT-2003 sa vÜak zdß, ₧e prßve pojem bezpeΦnos¥ treba vnφma¥ ve╛mi relatφvne. Ve∩ Φo inΘ nßm zostßva, ke∩ ka₧d² mesiac zis¥ujeme kde vÜade a akΘ bezpeΦnostnΘ diery boli objavnΘ v tomto masovo pou₧φvanom produkte?! Trojica posledne objaven²ch û zßva₧n²ch û bezpeΦnostn²ch dier sa pritom opΣ¥ t²ka neslßvne znßmeho rozhrania DCOM RPC (Distributed Component Object Model - Remote Procedure Call), v∩aka ktorΘmu sa pred Φasom poΦφtaΦovou sie¥ou Internet rozÜφrili takΘ internetovΘ Φervy ak²mi boli a stßle s·: Win32/Blaster, Win32/Welchia, ... .

Protokol RPC (... oznaΦovan² ako protokol pre vzdialenΘ volanie proced·r) umo₧≥uje vzßjomn· komunikßciu medzi procesmi, v∩aka ktorΘmu je mo₧nΘ sp·Ü¥a¥ na pracovnej stanici umiestnenej v lokßlnej poΦφtaΦovej sieti aplikßcie umiestnenΘ na inom vzdialenom poΦφtaΦi alebo centrßlnom serveri, prφpadne vykonßva¥ jeho vzdialen· sprßvu (... za predpokladu vlastnφctva adekvßtnych prφstupov²ch prßv). Trojica novoobjaven²ch bezpeΦnostn²ch dier, o ktor²ch priniesla informßcie v druhej polovici tohto t²₧d≥a spoloΦnos¥ Microsoft s·visφ tentoraz so systΘmovou slu₧bou RPCSS (Remote Procedure Call System Service). Pre pou₧φvate╛ov poΦφtaΦov je v tomto smere najpodstatnejÜie vÜak to, ₧e prφtomnos¥ t²chto ch²b v OS MS Windows NT-2003 dßva novΘ mo₧nosti tvorcom Ükodliv²ch k≤dov v oblasti masovΘho Üφrenia ich nov²ch internetov²ch Φervov. Samotnφ predstavitelia spoloΦnosti Microsoft pripustili, ₧e na nezabezpeΦen²ch poΦφtaΦov²ch systΘmoch je mo₧nΘ dve z t²chto bezpeΦnostn²ch dier vyu₧i¥ prßve za tak²mto ·Φelom, priΦom tretia diera by mohla posl·₧i¥ vzdialenΘmu ·toΦnφkovi pri realizßcii tzv. DoS (Denial of Service) ·toku.

Ke∩₧e by sme boli neradi, aby sa opakovala podobnß situßcia ako v prφpade internetov²ch Φervov Win32/Blaster Φi Win32/Welchia, odpor·Φame pou₧φvate╛om poΦφtaΦov vykona¥ okam₧it· aktualizßciu nimi pou₧φvan²ch OS MS Windows NT-2003 (... starÜie verzie OS MS Windows 9x-Me spomφnanΘ chyby neobsahuj·).

PrφsluÜn· bezpeΦnostn· zßplatu nes·cu oznaΦenie KB824146 m⌠₧u prφpadnφ zßujemcovia zφska¥ prostrednφctvom aktualizaΦnΘho systΘmu Microsoft Windows Update alebo vo forme inÜtalaΦnΘho balφka priamo na web strßnkach spoloΦnosti Microsoft. Sprßvcom poΦφtaΦov²ch sietφ odpor·Φame do pozornosti aj skener poΦφtaΦovej siete, ktor² dokß₧e na dia╛ku identifikova¥, Φi na danom poΦφtaΦi s OS MS Windows NT-2003 je alebo nie je nainÜtalovanß potrebnß bezpeΦnostnß zßplata. Ostatn²m, no najmΣ menej sk·sen²m pou₧φvate╛om by pri procese aktualizßcie mohla v celku dobre pom⌠c¥ nßzornß mini-prφruΦka (... dostupnß ₧ia╛ len v anglickom jazyku). Tß krok za krokom (... textom i obrazom) popisuje jednotlivΘ operßcie ved·ce k inÜtalßcii odpor·Φanej bezpeΦnostnej zßplaty. Zßrove≥ poskytuje jednoduch² nßvod ako sprßvne nastavi¥ systΘmov· aplikßciu Windows Update, ktorß dokß₧e sama v predurΦen²ch Φasov²ch intervaloch vyh╛adßva¥ novΘ aktualizßcie urΦenΘ pre OS MS Windows, MS Internet Explorer, MS Outlook Express i MS Windows Media Player, informova¥ o nich pou₧φvate╛a a vykonßva¥ ich okam₧it·, poprφpade pou₧φvate╛om potvrden· inÜtalßciu.


Zdroj: Microsoft


Pridaj svoj postreh do diskusie...
 


_Anketa__
 
Pou₧φvate pri eliminßcii vybran²ch Ükodliv²ch k≤dov aj jedno·ΦelovΘ AV-programy?
 
 
(Odpovedalo 120 ╛udφ)

┴no - v₧dy... (50)
 42%
┴no - vΣΦÜinou... (32)
 27%
┴no - obΦas... (24)
 20%
Nie... (14)
 12%

Klikni na zvolen· odpove∩!
 
   

TOP Vφrusy
Win32/Swen.A
Win32/Dumaru.A
Win32/Sobig.F
Win32/Welchia.A
Win32/Blaster.B û .F

TOP AV SystΘmy
NOD32 Anti-Virus
Norton Anti-Virus
Vet Anti-Virus
Sophos Anti-Virus
Norman Virus Control

AV SystΘmy
AV-Agent pre MS Systems Management Server
Norton Anti-Virus 2004
NOD32 pre Linux & Linux Mail Server
Avast! 4.0 pre Palm OS & Windows CE
NOD32 pre Novell NetWare Server

TOP ╚lßnky
╚ervi û noΦnφ m∙ra Internetu? II.
╚ervi û noΦnφ m∙ra Internetu? I.
Kyberterorismus III.
Kyberterorismus II.
Kyberterorismus I.

_Vyh╛adßvanie__

 
_Mailing list__

 

                       
             
Copyright (c) 1999-2003 Martin LEPIè, VÜetky prßva vyhradenΘ. ISSN 1335-8596