Jauna, īpaši nelāga Windows 0-day ievainojamība

Sākumlapa Forumi Notepad.lv IT ziņas Jauna, īpaši nelāga Windows 0-day ievainojamība

Tiek skatīts 1 ieraksts (no 21 kopumā)
  • Autors
    Ieraksti
  • #152726
    Crow
    Participant

    [imgl]https://notepad.lv/userpix/1778_cou9lsdy5yzlp0ra0i_1.png[/imgl]Sensācija! Okeānā atklāts liels daudzums slapja ūdens. Jebšu citiem vārdiem – publiskota informācija par jaunu, ļaunu un briesmonīgu 0-day ievainojamību Windows operētājsistēmai. Pesticīdu ražotāji, atvainojos, datordrošības produktu uzņēmums Prevx brīdina, ka, dēļ tās tehniskajām īpatnībām, ievainojamība var izrādīties ļoti bīstama un grūti risināma. Piedevām, šī problēma eksistē sākot no Windows XP līdz pat pilnīgi atjauninātam Windows 7, gan 32-bitu, gan 64-bitu versijās.

    [align=justify]Kas tad īsti šoreiz vainojams? Ievainojamība pieder pie privilēģiju paaugstināšanas klases. Problēma ir iekš faila win32k.sys, kas ir daļa no Windows kodola. Vienkāršā valodā runājot un neieslīgstot sīkumos, nedokumentētajā kodola funkcijā NtGdiEnableEUDC netiek pienācīgi pārbaudīti padotie parametri, kā rezultātā notiek steka pārpilde. Tādējādi iespējams pārrakstīt atgriešanās adresi un brīvi izpildīt jebkuru kodu ar maksimālajām privilēģijām. Tādas privilēģijas nozīmē, ka nepalīdzēs ne strādāšana ar ierobežotām tiesībām (Limited User Account), ne arī User Account Control (UAC). Savukārt antivīrusi pamatā to uztvers kā daļu no sistēmas darbībām, tātad no tiem jēga būs tāda pati kā no ēzeļa ar lauztu kāju.

    Microsoft atbildīgās personas par šo problēmu ir informētas. Bet, kā tautā mēdz teikt, izlietu ūdeni nesasmelsi. Īpaši tik slapju ūdeni kā šo. Ievainojamības tehniskais apraksts jau klejo pa ķīniešu (un citiem) forumiem (interesentiem skat. avotu nr.3) , tādēļ, visticamāk, nebūs ilgi jāgaida, līdz paši ķīnieši (vai citi darboņi ar analoģiski ļaunām tieksmēm) šo ievainojamību izmantos praksē.

    Š ādai ievainojamībai ir viens būtisks trūkums. Kā jau ļoti lielam vairākumam ar tīkliem nesaistītām problēmām, arī šajā gadījumā nepieciešams vispirms iemānīt lietotājam šo kaitīgo kodu kaut kādā veidā – vai nu paļaujoties uz paša lietotāja abnormālu roku izliekuma leņķi vai arī izmantojot citas sistēmas ievainojamības.

    Lai izsargātos, ieteicu neticēt krāpniekiem internetā, neticēt visādām reklāmām, kas sola jūs padarīt par nākamo Dalailamu, kā arī lietot ugunsmūri. Ne tikai dēļ šīs problēmas, bet arī tāpēc, lai ziemā būtu silti.

    Avoti: 1, 2 un 3.

    #253734
    daGrevis
    Participant

    Labs raksts! 🙂 +1

    #253735
    eerms
    Participant

    Crow wrote:

    … nebūs ilgi jāgaida, līdz paši ķīnieši (vai citi darboņi ar analoģiski ļaunām tieksmēm)

    Hmm. Rasisms.

    #253736
    root
    Participant

    Hmm. Stinkzzz.

    #253737
    Kon
    Participant

    eerms wrote:

    Crow wrote:

    … nebūs ilgi jāgaida, līdz paši ķīnieši (vai citi darboņi ar analoģiski ļaunām tieksmēm)

    Hmm. Rasisms.

    Nu jā, bet tie ir ~.~

    #253738
    Faks
    Participant

    sitas raksts man atrava nirgas bet par to ezeli tas ir vispar 😀

    autoram cepums no manis !

    #253739
    wrx
    Participant

    Crows laikam iedvesmojies no visiem labi zinama video par drosibu interneta. 😀

    #253740
    bezolaam
    Participant

    delet win32k.sys

    i vsjo :lala:

    #253741
    Aldis
    Participant

    Ä€bolisti, pingvīnisti un citi -isti no priekiem asaras lej, un krēslus lauž! 😀

    #253742
    KristoZ
    Participant

    Krekeris Crow’am 😕

    #253743
    mazais_zilonis
    Participant

    Vārnas nez ēd cepumus?

    Katrā ziņā cepums autora virzienā.

    #253744
    Taurs
    Participant

    Tā vārna pārēdīsies ar cepumiem un nosprāgs…

    Cepums arī no manis – labi uzrakstīts.

    #253745
    samurajs
    Participant

    Kādi vēl cepumi? Vārnai Liepājā jau piemineklis gatavs!

    [img]https://notepad.lv/userpix/28_varna_1.jpg[/img]

    #253746
    Daivana
    Participant

    Man patika, labi uzrakstīts un arī paldies par informāciju.

    #253747
    iKey
    Participant

    raksts pa pirmo.

    Brīnos, kādēļ Toms nepiesienas, tas jau jūtas kā latviešu valodas skolotājs 😀

    #253748
    web33
    Participant

    samurajs

    Liepājai līdz London,kā latviešu gliemezim līdz ĶĪNAI 😀

    Lai Crowam nenosprostotos kuņģis no cepumiem,1L sarūguša piena no manis 😉

    #253749
    Toms
    Participant

    ZuliXP, kur problēma? 😀

    (neesmu lasījis rakstu)

    #253750
    Crow
    Participant

    Rūgušpiens ar cepumiem! [img]https://www.bildites.lv/images/rbolqrw76b8q1y6kpf.gif[/img]

    #253751
    root
    Participant

    Crow wrote:

    Rūgušpiens ar cepumiem! [img]https://www.bildites.lv/images/rbolqrw76b8q1y6kpf.gif[/img]


    [spoil][img]https://static.cargurus.com/images/site/2010/02/20/20/52/1970_plymouth_barracuda-pic-883658972735491117.jpeg[/img]

    1970 Hemi ‘Cuda[/spoil]

    Renders your argument invalid

    #253752
    Crow
    Participant

    root wrote:

    Renders your argument invalid


    [spoil][img]https://www.bildites.lv/images/posaq9hf4yz2e9vd17l.jpg[/img][/spoil]

Tiek skatīts 1 ieraksts (no 21 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā