Diit.cz - Novinky a informace o hardware, software a internetu

Díra v grafickém rozhraní Aero ve Windows 7 x64

Díra ve Windows Aero

Pojem „díra v grafickém rozhraní Aero“ není úplně přesný, ale na druhou stranu je asi nejsnáze pochopitelný. Ve skutečnosti se jedná o díru v Canonical Display Driver komponentě (cdd.dll), která se používá pro jakési „sloučení“ Graphics Device Interface (GDI) a vykreslování přes DirectX. Toho se právě využívá pro grafické rozhraní známé pod označením Windows Aero. A v této komponentě je v x64 variacích na Windows 7 (tedy i Windows Server 2008 R2) bezpečnostní díra umožňující teoreticky i spuštění kódu, prakticky spíše zatuhnutí systému, neboť díky ASLR nejde odhadnout, kam do paměti zákeřný kód umístit, aby k jeho spuštění nakonec skutečně došlo. Jedná se o „vzdálené spuštění kódu“, ale od Microsoftu se nyní (asi pro jistotu) nedozvíme, jakou cestou je možné se do takové situace dostat.

Dlužno dodat, že uživatelé Windows Serveru 2008 R2 mohou být klidní, pokud vyloženě do systému podporu Aero nevpravili, ve výchozím nastavení není Aero zapnuté a ani v systému není patřičný ovladač. Pokud tedy používáte jen Server Core instalaci, můžete být naprosto v klidu.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra v grafickém rozhraní Aero ve Windows 7 x64

Pátek, 21 Květen 2010 - 15:01 | Izak | To je hezka blbost, v kernelu je jen DRM ... a...
Čtvrtek, 20 Květen 2010 - 15:06 | HKMaly | Ne v default instalaci. Pokud chces aby Xka...
Čtvrtek, 20 Květen 2010 - 15:04 | HKMaly | Jenom mode switching, ne "okenka".
Středa, 19 Květen 2010 - 19:33 | Radek Liška | Protože v NT architektuře není GUI subsystém v...
Středa, 19 Květen 2010 - 17:54 | JoHnY3 | Diky RDP a uplne stejne problem by moh vzniknout...
Středa, 19 Květen 2010 - 15:43 | Pety | Možná proto, že se ten ovladač použije při...
Středa, 19 Květen 2010 - 15:24 | HKMaly | Jak muze dira v GUI znamenat remote exploit ......

Zobrazit diskusi