Diit.cz - Novinky a informace o hardware, software a internetu

Pozor na shození firewallu ve Windows XP

Děravý Windows Firewall logo

Znáte ten vtip? Jeden uživatel Windows XP říká: „Já používám firewall, co je přímo v XPčkách.“ Druhý odpoví: „No, já také žádný firewall nemám.“ Ponechme nyní vtipy stranou, nikoli však zranitelnost zmíněného firewallu ve Windows XP. Na Internetu byl totiž zveřejněn kód, který dokáže fungující firewall ve Windows XP odstavit, používá-li na daném PC uživatel navíc také „Sdílení připojení k internetu“, což bývá v domácích podmínkách na síti o více než jednom počítači docela běžné. Zmíněný kód už navíc využívají hackeři, takže jakmile takto připojeni k internetu obdržíte chybovou zprávu o ukončení „Generic Host Process for Win32 Services“ a v detailech mimo jiné cosi o souboru ipnathlp.dll, pak se právě někomu povedlo shodit váš firewall. Jeho samotné vypnutí není průnikem do PC jako takovým, ale počítač je tím pádem méně zabezpečen před dalšími případnými útoky. Dlužno dodat, že primárním účelem zmíněného kódu je odstavení služby sdíleného připojení k internetu, firewall se s tím už jen sveze. V systému jsou obě služby jakoby jedna, která se prezentuje jako Brána Firewall / Sdílení připojení k Internetu (ICS), ale aby útok zabral, musí být funkční právě ono sdílení přípojení k internetu.

Celý problém má několik polehčujících okolností. Jednak tímto problémem netrpí Windows Server 2003, takže ohroženy jsou primárně Windows XP. Za druhé je potřeba, aby útočník byl na témže síťovém segmentu jako počítač, který sdílí spojení do internetu. Přes další router vás tedy tímto způsobem nejspíše nikdo neohrozí. No, a v neposlední řadě – pokud sdílení do internetu nepoužíváte, můžete zůstat v klidu. Záplatu zatím nečekejte, Microsoft ještě nemá na svém webu ani patřičný bezpečnostní článek.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Pozor na shození firewallu ve Windows XP

Středa, 1 Listopad 2006 - 22:55 | Petr Mirovský | luki: i v pripade predplaceni se zobrazuje...
Středa, 1 Listopad 2006 - 21:18 | luki | mia: sa ti nezobrazuje celá IP adr. ... pri...
Středa, 1 Listopad 2006 - 20:00 | mia | 2 Martin - kecáš, registrovanej jsem a IP se mi...
Středa, 1 Listopad 2006 - 17:36 | Anonym | martin ?: Dík za odpověď, jsem ti další :-) Ale...
Středa, 1 Listopad 2006 - 16:47 | Martin Bartoň | trilobyt a další: IP adresa se v našich diskuzích...
Středa, 1 Listopad 2006 - 10:13 | Petr Mirovský | Ja jsem hodne spokojeny se Sygate Personal...
Středa, 1 Listopad 2006 - 07:30 | Wulfher | -pao- > byli to orig XPpro mel sem je...
Úterý, 31 Říjen 2006 - 23:32 | maest | hele trilobe pokud máš schízu tak si nainstaluj...
Úterý, 31 Říjen 2006 - 21:56 | Anonym | -pao-: diť já to řykal, bojym, bojym.......
Úterý, 31 Říjen 2006 - 20:55 | Anonym | ztrnka > máš svého osobního haxxora na...

Zobrazit diskusi