Diit.cz - Novinky a informace o hardware, software a internetu

Díra v DNS ve Windows zneužita na základě informací od MS

Windows Server System logo děravé

12. dubna vydala firma Microsoft upozornění, že v RPC rozhraní služby DNS v operačních systémech Windows 2000 Server (SP4) a Windows Server 2003 (SP1 a SP2) a také Windows Small Business Server 2000 i 2003 je bezpečnostní díra, která umožňuje útočníkovi spustit na daném serveru vzdáleně vlastní kód s právy systému, tedy nejvyššími. Zároveň zveřejnila návod, jak se tomuto napadení bránit, stačí vypnout možnost vzdálené správy DNS serveru skrze RPC či WMI, k čemuž poslouží následující úprava registru:





Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters]

"RpcProtocol"=dword:00000004

I tak málo však stačilo hackerům, aby na základě této informace vytvořili funkční proof-of-concept kód, na jehož bázi se již nyní začínají vyskytovat útoky na DNS servery. Tyto praktiky jsou hackery často využívány, neboť na základě informace tom, jak lze napadení předejít, dokáže šikovný hacker najít skulinku, o které je řeč, a vytvořit tak kód danou díru zneužívající. Jelikož do nejbližšího druhého úterý v měsíci, kdy Microsoft pravidelně vydává záplaty, zbývají ještě skoro tři týdny, můžeme vzhledem k závažnosti této díry očekávat další mimořádně vydanou záplatu.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra v DNS ve Windows zneužita na základě informací od MS

Pátek, 20 Duben 2007 - 01:18 | pumlicz | hm koukam debata odborniku.. :-)
Čtvrtek, 19 Duben 2007 - 20:20 | Anonym | Jeste ze naprosta vetsina (doufam ze vsechny)...
Čtvrtek, 19 Duben 2007 - 09:55 | Anonym | Lenze si uvedomte, ze ako co sa WIN profiluju?...
Středa, 18 Duben 2007 - 17:21 | Anonym | Správa přes MMC konzoli. Nikdo normální snad nemá...
Středa, 18 Duben 2007 - 17:05 | Anders | No to je parada. K cemu tam vubec RPC sprava DNS...

Zobrazit diskusi