Błąd w 64-bitowych Windows 7 i Windows Server 2008 R2

19.05.2010 14:25, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Microsoft ostrzega przed błędem występującym w 64-bitowych wersjach Windows 7 oraz Windows Server 2008 R2.

Dziurę znaleziono w sterowniku Canonical Display Driver (cdd.dll), który wykorzystuje GDI oraz DirectX do wyświetlania pulpitu. Nieprawidłowo parsuje on dane przekazywane z trybu użytkownika do trybu jądra. Atakujący może wykorzystać dziurę do zawieszenia i restartu systemu. W tym celu ofiara musi otworzyć odpowiednio spreparowany plik graficzny. Wykonanie kodu jest teoretycznie możliwe ale byłoby bardzo trudne do zrealizowania dzięki mechanizmowi ASLR (Address Space Layout Randomization). Luka jest groźna tylko w przypadku włączonego interfejsu Aero.

Obecnie nie są znane ataki przeprowadzane za pomocą opisanej luki. Poprawka jest w przygotowaniu lecz Microsoft nie podaje jeszcze daty jej wydania. Na pewno nie ukaże się w najbliższym, czerwcowym cyklu. Błąd jest trudny do odtworzenia i prace nad poprawką zajmą trochę czasu.

r   e   k   l   a   m   a

Komentarze (38)  

Avatar
Unname (niezalogowany) | 19.05.2010 14:29#1

O Vista górą

Avatar
janprzykladowski (niezalogowany) | 19.05.2010 14:32#2

Posiadam owy system i wczoraj w godzinach wieczorncyh pojawił mi się dziwny błąd.Mianowicie monitor wyświetlał wszystko w kropkach( ziarnowanie na ekranie).Mam włączony efekt Aero.Czy opisany przeze mnie błąd to ten o kótrym mowa w tym artykule ?

AvatarUżytkownik jest nieaktywny
janek2012 | 19.05.2010 14:36#3

Najlepsze jest to, że Microsoft, publikując informacje o lukach, informuje potencjalnych cyberprzestepców o tym, jak można ją wykorzystać. Gdyby MS nie napisał o błędzie, pewnie nikt by się nie zorientował, a firma mogłaby spokojnie zrobić poprawkę. A tak, w czasie gdy MS tworzy poprawkę, ktoś tworzy narzędzie do włamywania się do cudzych komputerów. Zgadnijcie kto szybciej da radę wykonać robotę...

AvatarUżytkownik jest nieaktywny
tomimaki | 19.05.2010 14:37#4

Visty to nie dotyczy? Chyba za stare.
A ASLR już przechodzili np: na Pw2Own.

AvatarUżytkownik jest nieaktywny
tomimaki | 19.05.2010 14:45#5

@janek2012
Microsoft nie chce, żeby było jak poprzednio, że wszyscy dowiadują się o luce od jakiegoś kolesia, a później wychodzi na jaw, że Microsoft wiedział o dziurze od kilku miesięcy.

AvatarUżytkownik jest nieaktywny
adriano765 | 19.05.2010 14:47#6

Wcale się nie dziwie

AvatarUżytkownik jest nieaktywny
Lizard | 19.05.2010 14:48#7

No to zła wiadomość dla moich 3 komputerów :/

AvatarUżytkownik jest nieaktywny
gniemirowski | 19.05.2010 14:50#8

Informacje o lukach są celowo tak lakoniczne żeby nie dało się na ich podstawie napisać exploitu. Exploity są natomiast często pisane na podstawie poprawek a dokładniej na podstawie różnic, które wnoszą.

Avatar
dejvmirra (niezalogowany) | 19.05.2010 15:38#9

kurde nie dobrze też mam w7 x64 professional czekam na łatkę :/

AvatarUżytkownik jest nieaktywny
etam | 19.05.2010 15:46#10

A mnie zawsze fascynowała obecność Aero na Windows Server. Przecież serwery nie są od tego żeby mieć grafikę.

Avatar
werpo (niezalogowany) | 19.05.2010 16:10#11

Aero nie jest domyślnie instalowane na Windows Server.

AvatarUżytkownik jest nieaktywny
Miszkurka2000 | 19.05.2010 16:17#12

janprzykladowski - kilka dni temu miałem to samo parę razy (a nie raz przypadkowo). Zdarzyło się to podczas obliczeń CUDA (http://www.zwijaj.pl). Dziwne ale po wylogowaniu kropki i inne takie zniknęły (nie było to jak sądzę przegrzanie karty).

Avatar
:) (niezalogowany) | 19.05.2010 16:18#13

Canonical Display Driver - nazwa mowi wszystko :P

AvatarUżytkownik jest nieaktywny
poldek17 | 19.05.2010 16:29#14

a ja mam tez win 7 pro i smiga az milo nic sie nie dzieje korzystam juz z niego od 3 miesiecy przyszedlem z win xp pro komp jest szybszy i bardziej stabilny spoko system .

Avatar
AERO64 (niezalogowany) | 19.05.2010 16:32#15

"Luka jest groźna tylko w przypadku włączonego interfejsu Aero"
Wyłączyć interfejs Aero do czasu pojawienia się aktualizacji i po problemie .

Avatar
Grzechu1988 (niezalogowany) | 19.05.2010 17:37#16

nie ma jak Linux :D

Aero to nic w porównaniu do Compiza :P

AvatarUżytkownik jest nieaktywny
TrustNoOne | 19.05.2010 17:55#17

@ Unname - a ja mam i Viste i 7 i sie wkurzam na MS. Klucz do aktywacji Visty starl mi sie troche i nie jestem w stanie niestety odczytac kilku znakow a MS radosnie oznajmilo, ze nie maja mozliwosci wydania duplikatu a nowy klucz (nalepka) to koszt powyzej 100$ [dolarow]... :/ A 7 jest spoko.
@ :) - Jesli nawiazujesz do slowa Canonical to heh ja z tym problemu nie mam a wrecz jestem zadowolony! :)

AvatarUżytkownik jest nieaktywny
filipmoto2010 | 19.05.2010 18:28#18

Luka jest groźna tylko w przypadku włączonego interfejsu Aero


dobre sobie tylko w przypadku przecież wiadomo,że każdy ma wl areo

AvatarUżytkownik jest nieaktywny
Pablo_Wawa | 19.05.2010 18:35#19

@TrustNoOne:
Użyj jakiegoś KeyFindera do odczytania numeru seryjnego swojej Visty.

AvatarUżytkownik jest nieaktywny
tomimaki | 19.05.2010 18:44#20

@:)
O szo chozi?

Avatar
Unname (niezalogowany) | 19.05.2010 18:52#21

@ TrustNoOne
... Klucz do aktywacji Visty starł mi się trochę i nie jestem w stanie niestety odczytać kilku znaków (...)

- Klucz do aktywacji Visty zaraz po kupnie spisałem go do tej zielonej książeczki co jest dostarczona razem z płytą bo tam niema klucza aktywującego i jak zwykle do "Keepassa"

Avatar
AERO64 (niezalogowany) | 19.05.2010 19:09#22

Filipie
Personalizuj -> Podstawowy Windows7
Jakoś się ludzie przemęczą przez parę dni , bez fajerwerków graficznych . Swoją drogą których istotność w systemie jest wątpliwa .

AvatarUżytkownik jest nieaktywny
KonradK | 19.05.2010 19:39#23

@janprzykladowski (niezalogowany)
"Mianowicie monitor wyświetlał wszystko w kropkach( ziarnowanie na ekranie).Mam włączony efekt Aero.Czy opisany przeze mnie błąd to ten o kótrym mowa w tym artykule ?"

To chyba jednak przegrzanie. Sam miałem podobny objaw (pod Vistą), kiedy ilość kurzu na wiatraku karty przekroczyła masę krytyczną a pasta termoprzewodząca stała się termoizolującą. I również wtedy zablokowanie pulpitu (WINDOWS+L) doraźnie pomagało, tzn. do momentu odblokowania.

AvatarUżytkownik jest nieaktywny
RMK_99 | 19.05.2010 19:54#24

Ciekaw jestem czy ten błąd tyczy się wszystkich build-ów W7 x64czy tylko 7600.16385

Avatar
siwuch (niezalogowany) | 19.05.2010 20:08#25

@Grzechu1988
Szkoda że tylko pod względem bajerów. Pod względem jakości jeszcze sporo brakuje.

AvatarUżytkownik jest nieaktywny
fffatman | 19.05.2010 21:17#26

@siwuch: Połącz okienka na pasku w Win7.

AvatarUżytkownik jest nieaktywny
Extraordinarykid | 19.05.2010 21:37#27

Microsoft lojalnie informuje o luce, jednak nie potrafią jej załatać od ręki..
Nudne, cóż..
Skoro nie potrafią jej wywołać i załatać programiści, którzy zbudowali system, to kto ma to zrobić ?

Ludzie, wyłączcie Aero ; )

Avatar
Jaziko(niezalogowany) (niezalogowany) | 19.05.2010 21:38#28

@janprzykladowski
Ja miałem podobne zachowania w Viście 64 i zamieniłem ją na 7 i jest to samo. Przy wejciu do internetu kasza i komputer się wyłączał, czy to zaraz po jego uruchomieniu czy po dłuższej pracy. Zastanawiam się tylko czy po wyłączeniu aero nie wystąpią z tego tytułu inne chece ????

Avatar
Jaziko ( (niezalogowany) | 19.05.2010 21:59#29

No i stało się miałem wyłączone aero i po wysłaniu poprzedniego komentarza wystąpiła kasza na ekranie i komputer się wyłączył.... zgroza!!!!

Avatar
Kwaidan (niezalogowany) | 19.05.2010 22:25#30

Nie wiem jak można pracować z włączonym Aero, te "śłitaśne" zabawki są wyjątkowo irytujące.
O Compizie już nawet nie mówię, to jest dopiero przerost formy nad treścią...

Avatar
Prezes62583 (niezalogowany) | 19.05.2010 22:29#31

Ja nie wiem z czym macie problem. uzywałem wersji Beta 64 bity, wersji RC x64 i teraz mam oryginalna polska wersje Windows 7 x64 Home Premium i NIGDY z tym systemem problemów nie miałem, nie wiem co wy z komputerami robicie, że coś wam nie działa to inne się zepsuło, komputery się same wyłączają, blue Screeny... Ostatni raz Blue Screena to widziałem na XP. Windows 7 świetny, zero problemów, mało grzebania, święty spokój, co nie włączę to działa, jestem zadowolony.

AvatarUżytkownik jest nieaktywny
kfm877 | 19.05.2010 23:35#32

Ja mam schemat klasyczny windows jak w windows 98 :) przyzwyczajenie robi swoje :/

AvatarUżytkownik jest nieaktywny
gothmori | 20.05.2010 11:19#33

Co wy za głupoty wypisujecie? Przecież "niefanatyczny" SSEE jasno stwierdził że windows po 98 jest niezawodny. ;>

Avatar
Rozczarowany i lekko zdziwiony ;) (niezalogowany) | 20.05.2010 11:30#34

O mój Boże!
Aero, to jedyna różnica pomięcy XP 64bit, a 7 64bit, która mogła mnie do niego przekonać :(

Teraz całkiem straciłem motywację do przejścia na 7.

Poczekam na 8, może będzie się do czegość nadawać, a i sprzęty do tego czasu w przeciętnej konfiguracje będą w stanie zapewnić akceptowalny poziom wydajności.

Avatar
Feyd (niezalogowany) | 20.05.2010 14:02#35

@Extraordinarykid
Malo znasz sie na programowaniu skoro takie bzdury piszesz.

Ludzie przestancie pankowac, ta luka moze byc uzyta co najwyzej do restartu systemu. Pewnie nikomu nie bedzie sie chcialo nawet pod nia pisac exploita.

Avatar
Wodzuj (niezalogowany) | 20.05.2010 18:52#36

A dlaczego milczą forumowi specjaliści od Windy? System serwerowy i desktopowe cukierki dla domowych użytkowników? M$ jest tutaj mało poważne.

AvatarUżytkownik jest nieaktywny
przemor25 | 20.05.2010 22:01#37

@Wodzuj

"A dlaczego milczą forumowi specjaliści od Windy? System serwerowy i desktopowe cukierki dla domowych użytkowników? M$ jest tutaj mało poważne."

Desktopowe cukierki? Zadaj sobie trud przejrzenia książek na temat tego systemu to mina Ci zrzednie (polecam Resource Kit o Windows 7 - 1800 stron). I tam nie znajdziesz takich artykułów jak "Instalacja windows" i takie tam. Jeżeli chcesz fachowych porad na temat tego systemu polecam Ci najbliższą księgarnię :)

Nawet Linuks w rękach zwykłego usera byłby takim cukierasem do sprawdzania poczty i naszej klasy.

Co do błędu to nie jest groźny. Tylko zawieszka lub restart. Bardzo mało groźna luka.

Avatar
Pikuś (niezalogowany) | 21.05.2010 0:14#38

A może by tak podać pełną nazwę:
Microsoft Windows Canonical Display Driver Remote Code Execution Vulnerability, a nie w skrócie

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Test Garmin Forerunner 610

Osobisty asystent treningowy
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Huawei E583C

Test przenośnego routera 3G
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av