Diit.cz - Novinky a informace o hardware, software a internetu

Prosincové bezpečnostní záplaty

Microsoft logo
Po opravě kritické díry v IE, jejíž záplata byla vydána tak trochu mimo plán, je tu Microsoft s pěti security bulletiny, které přinášejí pouze „důležité“ aktualizace (kritická není žádná). Bezpečnost je ohrožena možným vzdáleným spuštěním kódu a to u všech případů kromě jednoho, kdy jde o možnost zvýšení práv lokálně přihlášeným uživatelem. Drobná poznámka k záplatám: Opravy pro Windows 2000 od verze bez Service Packu až po SP2 již nehledejte, podpora těchto verzí systému stejně jako Windows NT4.0 Workstation již skončila (30. července 2004). Stejně tak nehledejte záplaty pro Windows XP bez Service Packu, jeho podpora skončila k 30. září 2004. A protože nejde o kritické záplaty, nejsou k dispozici ani pro Windows 98, Windows 98 Druhé vydání a Windows Millennium Edition (ME). Podrobné informace o záplatách a podpoře starších systémů Windows lze získat zde.

Díra ve WordPadu umožňující spuštění kódu útočníka

Díra ve WordPadu (jenž je součástí samotného systému Windows), umožňuje útočníkovi převzít kontrolu nad počítačem, pokud aktuálně přihlášený uživatel s administrátorskými právy otevře příslušným způsobem upravený dokument. Podrobnosti jsou v Microsoft Security Bulletinu MS04-041.

Odkazy ke stažení záplat:

Služba DHCP Server může dovolit vzdálené spuštění kódu či zatuhnutí služby

Touto drobnou dírou jsou naštěstí postiženy pouze operační systémy Windows NT Server 4.0 a Terminal Server Edition. Útočník může speciálním požadavkem na DHCP server přinutit počítač ke spuštění vlastního kódu. Zpravidla se to však nepovede a pokus končí jako DoS (Denial of Service) a služba DHCP Server zatuhne. Podrobnosti obsahuje Microsoft Security Bulletin MS04-042.

Odkazy ke stažení záplat:

Aplikace HyperTerminal může dovolit vzdálené spuštění kódu

Šikovně vytvořený soubor s příponou .ht (který aplikace HyperTerminal používá k ukládání relací připojení) může útočníkovi dovolit vzdálené spuštění kódu pomocí klasického přetečení zásobníku. Stejně tak je možné systém napadnout telnetovým odkazem vedoucím k útočníkovu kódu, pokud je jako výchozí telnetová aplikace právě HyperTerminal. Podrobnosti jsou v Microsoft Security Bulletinu MS04-043.

Odkazy ke stažení záplat:

Uživatel si může dírou v jádře systému či LSASS zvýšit práva

Je-li uživatel hodně šikovný, může si zvýšit pomocí uvedených děr práva a převzít kompletní kontrolu nad systémem. Podmínkou ke zneužití díry jak v jádře systému tak v LSASS (Local Security Authority Subsystem Service) je na PC lokálně přihlášený uživatel, který na něm spustí speciálně vytvořenou aplikaci využívající zmíněné díry. Toto nemůže provést anonymní nebo vzdáleně přihlášený uživatel. V Microsoft Security Bulletinu MS04-044 jsou další podrobnosti (ovšem onu speciální aplikaci tam nenajdete, pouze záplaty ;-)).

Odkazy ke stažení záplat:

Díra ve WINS může dovolit útočníkovi vzdálené spuštění kódu

Tato díra se týká jen některých systémů, zbystřit by měli tedy administrátoři serverů (NT4 včetně Terminal Serveru, Windows 2000 Serveru a Windows Serveru 2003 včetně IA-64 verze). Zašle-li po síti útočník šikovně vytvořený packet na takovýto server, může jej donutit ke spuštění vlastního kódu, pomocí kterého pak třeba převezme kontrolu nad systémem, pokud však při této akci služba WINS nezatuhne, což je docela klidně možné. Více podrobností najdete v Microsoft Security Bulletinu MS04-045.

Odkazy ke stažení záplat:

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Prosincové bezpečnostní záplaty

Úterý, 21 Prosinec 2004 - 13:30 | Anonym | to HackALL: moje IP: 127.0.0.1 Zformatuj mi disk!
Pondělí, 20 Prosinec 2004 - 23:47 | Anonym | napiste mi někdo please svoji IP :)
Pondělí, 20 Prosinec 2004 - 23:45 | Anonym | no,málo pravděpodobný ale možný.Mě by osobně...
Čtvrtek, 16 Prosinec 2004 - 18:55 | Anonym | Zajímá mě ona speciální aplikace, kterou...

Zobrazit diskusi