nowe technologie w biznesie

ITbiznes

Chcesz skontaktować się z naszą redakcją? Pisz na adres: redakcja@itbiznes.pl lub zadzwoń: 511 144 444

Wypłynął polski exploit do Windows

W sieci pojawił się przykładowy kod wykorzystujący lukę DoS, pozwalając na zawieszenie komputerów w sieci lokalnej.

Błąd polega na odwołaniu się do funkcji NetrWkstaUserEnum() z argumentem przewyższającym maksymalną wartość pola MaxLen. W rezultacie svchost.exe zaczyna używać całą dostępną pamięć i zawiesza komputer.

Exploit został przetestowany z sukcesem na polskich wersjach Windows 2000 SP4 (z zainstalowanymi wszystkimi biuletynami bezpieczeństwa) oraz Windows XP SP2.

Microsoft nie opublikował jeszcze aktualizacji rozwiązującej problem. Tymczasowym zabezpieczeniem jest zablokowanie portów 139 oraz 445, ale w wyniku tego utraci się możliwość dzielenia plików w sieci lokalnej.

Udostępnij artykuł
Link do udostępniania
Poprzedni artykuł

AM2 osiągnie 95%

Następny artykuł

Tłusty rok polskiego e-biznesu

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeczytaj także