Diit.cz - Novinky a informace o hardware, software a internetu

Další bezpečnostní díry v RPC

Windows logo

RPC je zkratka pro Remote Procedure Call a pro mnohé je to pouze synonymum pro jakési bezpečnostní problémy. Naposledy byla v této části zazáplatována díra v červenci a nyní tu máme další tři. U prvních dvou jde znovu o klasické přetečení bufferu, což umožňuje spustit jakýkoliv kód útočníka dokonce s právy lokálního systému a druhá potom je o možnosti shodit nezazáplatovaný systém. Více detailů prozradí již tradičně Microsoft Security Bulletin MS03-039. Doporučuji také program schopný otestovat, zda-li máte takto děravé počítače na síti.


Záplaty jsou nyní udělány nezvykle i pro Windows NT 4.0 Workstation, přestože je Microsoft již nepodporuje. To proto, že objevené díry jsou opravdu vážné, takže neváhejte a záplatujte:


Diskuse ke článku Další bezpečnostní díry v RPC

Žádné komentáře.