Diit.cz - Novinky a informace o hardware, software a internetu

Díra ve Windows 7, systém lze snadno na dálku shodit

Windows 7 logo

Den po pravidelném druhém úterý v měsíci, kdy Microsoft vydává bezpečnostní záplaty, popsal jistý Laurent Gaffié na svém blogu způsob, jakým lze snadno shodit počítač s Windows 7 (a Serverem 2008 R2). Problém je ve službě SMB, kterou lze patřičným paketem poslat „do kopru“. Poté, co si vyměnil pár e-mailů s lidmi z Microsoftu, kterým se na tom něco nezdálo, sepsal krátký kód, jehož funkčnost posléze spousta uživatelů potvrdila. Systém Windows 7 po něm zamrzne. Nehodí modrou, žádná chybová hláška, žádný záznam do logu, prostě jen ztuhne.

Microsoft prý původně zvažoval tuto chybu opravit až v prvním Service Packu pro Windows 7, ale nakonec z toho nejspíše bude klasická záplata v nějaké to bezpečnostní úterý, protože jde o klasickou „DoS zranitelnost“. Paket, který toto způsobuje, je přitom nesmírně primitivní. stačí, aby bylo v jeho NetBIOS hlavičce definována nějaká délka, zatímco bylo posláno o 4 bajty více, nebo méně. V SMB se spustí nekonečná smyčka a počítač zatuhne (včetně veškeré síťové komunikace) je nutný tvrdý restart. Tato díra není „bezpečnostní“ ve smyslu, že by vám tudy mohl někdo slídit po počítači nebo vpravit do něj nějakou breberku, počítač prostě jen zatuhne, takže toho mohou využít „zákeřňáci“ třeba ke shazování serverů.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra ve Windows 7, systém lze snadno na dálku shodit

Pondělí, 16 Listopad 2009 - 17:02 | Anonym | František Koudelka: Ale to jste si spatne precetl...
Pondělí, 16 Listopad 2009 - 12:33 | Anonym | Problém je, že windows nejsou tak dobře rozděleny...
Pondělí, 16 Listopad 2009 - 07:47 | Michal Zobec | hnz   mě jen zaráží jak bys kontroloval...
Neděle, 15 Listopad 2009 - 15:38 | Anonym | Jenom mě zaráží jak v dnešní době může někdo...
Neděle, 15 Listopad 2009 - 11:00 | Anonym | xfvz: rikam ze jsem to sobne zkousel a Visty drzi...
Neděle, 15 Listopad 2009 - 09:17 | Anonym | petrxy => Nejlépe Microsoft.com, že? :-)...
Neděle, 15 Listopad 2009 - 01:19 | Anonym | jehovista: existuje nekolik moznych pristupu a i...
Neděle, 15 Listopad 2009 - 00:58 | Anonym | petrxy: Jasne, chyby jsou ve vetsine OS. Ja se...
Sobota, 14 Listopad 2009 - 23:50 | Anonym | xfvz: to uz musi byt opravdu spatny vtip. Udelal...
Sobota, 14 Listopad 2009 - 23:10 | Anonym | petrxy: Oprava sice byla provedena, ale tento...

Zobrazit diskusi