Błędy w Windows można łatwo wykorzystać


Błędy w Windows można łatwo wykorzystać
2008-02-02
Frma Immunity Inc. z Miami udowodniła, że Microsoft myli się niedoceniając luki w protokole IGMPv3, która załatał w biuletynie MS08-001. Immunity opublikowało wideo, w którym widać prototypowy kod wykorzystujący dziurę.

"To dowodzi, że błąd IGMPv3 z biuletynu MS08-001 jest łatwy do wykorzystania. Na filmie widzimy podsieć lokalną założoną z dwóch maszyn z Windows XP SP chronionych firewallem" - mówi Dave Aitel z Immunity.

Przedstawiciele Microsoftu, publikując biuletyn, pisali: "Chociaż został on oznaczony jako 'krytyczny' dla XP i Visty, to wykorzystanie błędu jest trudne i mało prawdopodobne". Teraz okazało się, że jest łatwiejsze, niż przypuszczał Microsoft.

Wspomniana dziura została załatana na początku stycznia w biuletynie MS08-001, a przed kilkoma dniami ukazała się poprawiona wersja tego biuletynu zawierająca też łaty dla Windows Small Business Server 2003 i Windows Home Server.

Nadesłał:

Student news
http://studentnews.pl/

Wasze komentarze (0):


Twój podpis:
System komentarzy dostarcza serwis eGadki.pl