Další bezpečnostní díry v RPC
RPC je zkratka pro Remote Procedure Call a pro mnohé je to pouze synonymum pro jakési bezpečnostní problémy. Naposledy byla v této části zazáplatována díra v červenci a nyní tu máme další tři. U prvních dvou jde znovu o klasické přetečení bufferu, což umožňuje spustit jakýkoliv kód útočníka dokonce s právy lokálního systému a druhá potom je o možnosti shodit nezazáplatovaný systém. Více detailů prozradí již tradičně Microsoft Security Bulletin MS03-039. Doporučuji také program schopný otestovat, zda-li máte takto děravé počítače na síti.
Záplaty jsou nyní udělány nezvykle i pro Windows NT 4.0 Workstation, přestože je Microsoft již nepodporuje. To proto, že objevené díry jsou opravdu vážné, takže neváhejte a záplatujte:
- Windows NT 4.0 Workstation: české Workstation, anglické Workstation, anglický Server a anglický Terminal Server
- Windows 2000: české a anglické
- Windows XP: české, anglické a 64bitové anglické
- Windows Server 2003: český, anglický a 64bitový anglický
Diskuse ke článku Další bezpečnostní díry v RPC