Kolejna luka w Windows XP i Windows 2000

07.07.2010 12:50, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Microsoft bada kolejną lukę w systemach Windows XP i Windows 2000. Została ona określona jako umiarkowanie krytyczna.

Zdaniem firmy Secunia luka związana jest z błędem w funkcji UpdateFrameTitleForDocument() w klasie CFrameWnd. Może zostać wykorzystana przez cyberprzestępców do wykonania złośliwego kodu w systemie Windows XP (także SP2 i SP3) albo Windows 2000. Jak dowiedział się serwis CNet, Microsoft już pracuje nad rozwiązaniem problemu. Jak do tej pory za pomocą wykrytej luki nie dokonano żadnych ataków. Jerry Bryant z Microsoftu poinformował, że problem zostanie rozwiązany najprawdopodobniej w zbliżającej się comiesięcznej aktualizacji wydawanej przez firmę.

To kolejna już luka w systemie Windows XP wykryta w ostatnim czasie. W połowie czerwca informowaliśmy o problemie z Centrum pomocy, który został wykryty przez pracownika firmy Google. Microsoft poinformował tydzień temu, że za pomocą odkrytej luki dokonano już ponad 10 tys. ataków na system Windows XP i Windows Server 2003. Grupa osób niezadowolonych z działań firmy założyła właśnie niezależną grupę Microsoft-Spurned Researcher Collective. Stawia ona sobie za cel ujawnianie luk w bezpieczeństwie w oprogramowaniu Microsoftu.

r   e   k   l   a   m   a

Komentarze (48)  

Avatar
JanyPL (niezalogowany) | 07.07.2010 12:53#1

Nic dziwnego.

AvatarUżytkownik jest nieaktywny
womperm | 07.07.2010 12:54#2

To wszystko po to aby wypchnąć XP i 2000 z rynku. Czysta komercja...

AvatarUżytkownik jest nieaktywny
Słony50 | 07.07.2010 12:59#3

@womperm czas tych systemów dawno minął...

Avatar
Aby (niezalogowany) | 07.07.2010 13:27#4

Jak zwykle produkty m$ dziurawe są jak ser.

AvatarUżytkownik jest nieaktywny
Decos20 | 07.07.2010 13:33#5

Słony50- To dlaczego używa ich połowa użytkowników Windowsa? Czas tych systemów minie... za 4 lata. Ja siedzę na XP i zmienię go za 4 lata. Mam również Vistę na drugim komputerze i w ogóle jej nie lubię. A niestety 10 letnia architektura jest chyba podatna na ataki co nie?
Womperm-Specjalnie poinformowali o luce żeby wypchnąć owe systemy z rynku? nie. Ostatnimi czasy mimo iż te systemy świetnie chodzą to są coraz bardziej podatne na ataki... Ich czas powoli mija.Podkreślam powoli. Z WinXP będzie podobnie jak z IE6. Już po wsparciu a ludzie dalej korzystają. inna sprawa, że połowa z nich nie będzie wiedziała o zakończeniu wspierana XP...

AvatarUżytkownik jest nieaktywny
Maciej_S | 07.07.2010 13:36#6

Czas Windows XP nie minie, dopóki nie zepsuje się mój notebook - za słaby jest, aby zainstalować na nim Windows 7 :-)

@Decos20
Nie dziwię się Tobie, że nie lubisz Visty i polecam 7 - gwarantuję, że Ci się spodoba!

AvatarUżytkownik jest nieaktywny
Seccoawt | 07.07.2010 13:38#7

Jak i wszystkich Windowsów

Avatar
WiiściarzSeven (niezalogowany) | 07.07.2010 13:39#8

@Decos: a dlaczego ma nie używać ich połowa użytkowników Windowsa? Przecież zanim wyszła Vista i W7 to BYŁY dominujące systemy.
Inna sprawa że wielu ludzi nie obudziło się jeszcze że BYŁY...

AvatarUżytkownik jest nieaktywny
nitro2009 | 07.07.2010 13:40#9

Mam "7" więc XP mnie nie interesuje.

AvatarUżytkownik jest nieaktywny
TestamenT | 07.07.2010 13:46#10

Windows XP to ostatni Windows jakiego będę używać.
Nowe Windowsy są przeładowane rzeczami które nie są mi potrzebne i o wydajności już nawet nie wspomnę.

AvatarUżytkownik jest nieaktywny
PiotrVista | 07.07.2010 13:57#11

- Luki jak luki, posiadacze Win2000 który jest już nie wspierany niech się cieszą że MS wyda łatkę bezpieczeństwa, a WinXP będzie do 2014 wspierany.
- A na Linuksie codziennie są wydawane łaty tak jak na AV na Windowsie definicje wirusów aż tyle błędów no ale byle wydawane są.

AvatarUżytkownik jest nieaktywny
PiotrVista | 07.07.2010 13:59#12

Aby (niezalogowany) | 07.07.2010 13:27
Jak zwykle produkty m$ dziurawe są jak ser.

- Tak jak twój "Firefox 3.6.3" czyżby LiveCD.

Avatar
trw (niezalogowany) | 07.07.2010 14:00#13

Po dominacji Win 7 przestałem używać systemów MS. Straciłem wiarę w te systemy, to zwykła farsa...

AvatarUżytkownik jest nieaktywny
antiferno | 07.07.2010 14:10#14

i sie pytam - ZA CO TU SIE PŁACI ?

AvatarUżytkownik jest nieaktywny
Garhuy | 07.07.2010 14:19#15

@antiferno
Nie od dziś wiadomo, że za błędy się płaci...

AvatarUżytkownik jest nieaktywny
master_zonk6 | 07.07.2010 14:22#16

zaleca sie wspomoc gospodarke USA i kupno komputera z systemem Windows 7.
Robienie z igly widly.

AvatarUżytkownik jest nieaktywny
StawikPiast | 07.07.2010 14:27#17

a kto napisal ze dla 2000 bedzie poprawka. ja w to watpie, bo rozszerzone wsparcie dla 2000 jest juz zakończone, czyli popraki nie sa już wydawane. Dla XP to dopiero 2014 wiec jeszcze 4 lata poprawek dla tego systemu.

AvatarUżytkownik jest nieaktywny
quadro555 | 07.07.2010 14:32#18

więc przez 4 lata niech mi wspierają ,albo dołoża do nowego laptopa to wezmę z siódemką na pokładzie (i tak nie będzie głównym systemem).

AvatarUżytkownik jest nieaktywny
Decos20 | 07.07.2010 14:45#19

Maciej_S- Ale ja piszę, że mam Vistę na drugim komputerze i w ogól ę jej nie lubię. Lubi się zaciąć mimo, że mam dobry sprzęt nie chce się czasami włączyć chodź nie jeden informatyk już przy nim majstrował, A po za tym za dużo bajerów. Owszem chciałem sobię kupić Sevena ale pardon!! ponad 700 stów za HP Box. Niestety ale gdybym się o Nią pokusił to chyba bym przez ten miesiąc trawę z ogródka jadł:/. Po 2014 na pewno zmienię system teraz na pewno nie.

Avatar
Aby (niezalogowany) | 07.07.2010 15:02#20

@ PiotrVista

Ta jakoś tak wyszło gratuluje 3.6.6 stabilny jak skała

AvatarUżytkownik jest nieaktywny
StawikPiast | 07.07.2010 15:06#21

@Decos20

Jak masz Viste to kup win 7 Upgrade. Po 200 PLN byla sprzedawana.

AvatarUżytkownik jest nieaktywny
Decos20 | 07.07.2010 15:17#22

StawikPiast- Mam Viste Home Basic a jej nie przysługuje Upgrade bo nie ma takiej wersji Sevena.

Avatar
upgrade (niezalogowany) | 07.07.2010 15:18#23

@Stawik

Jak masz WIN OEM to chyba upgrade nie należy? Czy się mylę

AvatarUżytkownik jest nieaktywny
pendzik_ | 07.07.2010 15:35#24

nitro2009 | 07.07.2010 13:40
"Mam "7" więc XP mnie nie interesuje."

nie chwal się promocja 7 idzie pełną parom

Avatar
x (niezalogowany) | 07.07.2010 15:35#25

zawsze podoba mi się atakowanie ms i windowsa.

a ilu z was "linux-owców" używa Linuxa z 2001 roku i ile dziur tam jest?

AvatarUżytkownik jest nieaktywny
draconewt | 07.07.2010 15:42#26

Jak po tylu latach są jeszcze odkrywane nowe dziury, to jednak dobrze że źródła XP są zamknięte ;)

AvatarUżytkownik jest nieaktywny
pilarek | 07.07.2010 15:44#27

@x

o czym Ty mówisz :)?

AvatarUżytkownik jest nieaktywny
sokoleokopr | 07.07.2010 15:59#28

Dajcie spokój - jak to jest że o błędach w Linuksach się nie mówi tylko co 4 - 6 mcy wydają nowe dystro ?

Avatar
MS Certified Engineer (niezalogowany) | 07.07.2010 16:33#29

Monotematycznie jak zwykle w komentarzach pod tego typu artykułami. Wieczna wojna. Ludzie chyba po prostu tak mają, że muszą szukać rzeczy które ich dzielą, zamiast tych co łączą.

Co się dziwić, że tak złożone oprogramowanie jak system operacyjny zawiera błędy. Gwarantuję, że wszystkie Windowsy, Linuksy, BSD i inne mają jeszcze setki (jeżeli nie tysiące) błędów czekających na odkrycie. Od błędów wolne są chyba tylko programy, których złożoność można porównać do prostego edytora plików tekstowych.

Fakt faktem, że Windowsy są bardzo łakome na pamięć - Windows XP SP3, Vista, 7. Linux znacznie lepiej zarządza pamięcią, ale każdy kij ma dwa końce - brakuje komercyjnych programów do grafiki inżynierskiej i nie tylko.

AvatarUżytkownik jest nieaktywny
command-dos | 07.07.2010 17:07#30

@MS Certified Engineer - "Fakt faktem, że Windowsy są bardzo łakome na pamięć - Windows XP SP3, Vista, 7. Linux znacznie lepiej zarządza pamięcią, ale każdy kij ma dwa końce - brakuje komercyjnych programów do grafiki inżynierskiej i nie tylko."

Ciekawe dlaczego tak się dzieje. Sytuacja analogiczna jak z mp3 i ogg, dvi i hdmi. Reklama + instynkt stadny u ludzi robi swoje...

Avatar
Luka2010 (niezalogowany) | 07.07.2010 17:21#31

Jak zawsze trzeba jakoś zniechęcić do systemu XP i uśmiercić go szybko aby zmienić na jeden Seven dla wygody MS i partnerów od aplikacji-programów.
Tak czy siak system jeszcze będzie śmigał do oku 2015 przynajmniej bo nie każdy kupi już natychmiast nowy laptop z MSwin7, a za 3 lata już będzie lansowana 8. :)
Nie dajmy się zwariować, bo i tak MSwinXP deklasuje obecne wszystkie odmiany za free linux.!!!

Żałosne są wypowiedzi gamoni linuksiarzy jak ujadają i piszą głupoty niczym nie poparte, a jakoś chłopcy z gimnazjum i pseudo informatycy zapominają ile luk i dziur jest w linuksach bez zabezpieczeń a od niedawna siedzi tojan w systemach linux o czym już było w prasie
Ataki na linux to tylko kwestia procentu udziału w rynku i już się zaczyna jak na OSX. :D

AvatarUżytkownik jest nieaktywny
Isameru | 07.07.2010 17:40#32

Nie rozumiem, jak błąd MFC pozwala na exploit typu buffer overflow?!? Przecież MFC to zwykła, dziadowa IMAO, biblioteka siedząca na Win32 API. Można nawet podejrzeć kod źródłowy wadliwej funkcji. W zasadzie jedyne co ciekawego robi to SetWindowText() na okienku frame'a. Czy to nie chodzi przypadkiem o jakiś bardziej dotkliwszy błąd w warstwie niżej?

AvatarUżytkownik jest nieaktywny
fufus | 07.07.2010 17:57#33

A mi jakoś te dziury wiszą ;) 3lata na windowsie jechałem bez antywirusów (instalowałem co 3miesiące) i nigdy nic nie znalazło ;) jak ktoś wie co robi i jak robi oraz umie obserwować co się dzieje w kompie to się i tak nie boi ;)
Teraz na Linuksie to mam dopiero kontrolę^^

PS: nie krzyczcie tak na XP bo przyleci jolcia xD

AvatarUżytkownik jest nieaktywny
pilarek | 07.07.2010 18:26#34

Luka2010

łohohohoho :D jeden trojan, który trzeba ręcznie instalować kontra milion windowsowskich :) nie ośmieszaj się człowieku, bo nawet trollowanie Ci nie wychodzi. masz jakieś kompleksy czy coś?

Avatar
linux_pop (niezalogowany) | 07.07.2010 18:33#35

@ Luka2010

Procent udziału nie ma nic do rzeczy.
Co bardziej się się opłaca zhakować: perconalny PC czy serwer?
A może jakieś porównanko co jest potrzebne żeby trojan zadziałał na win i na linux?

@x

Od 2001 mieli wystarczająco czasu na zrobienie systemu bardzo "safe" i bardzo "stable". Mam wsparcie na XP do 2014, więc wymagam. Mało że matwię się o dodatkowe zabiespieczanie systemu (antywir, antyspy, anty.....), a tu jeszcze dziury są łatane latami.

AvatarUżytkownik jest nieaktywny
KonradK | 07.07.2010 19:54#36

@Decos20
"StawikPiast- Mam Viste Home Basic a jej nie przysługuje Upgrade bo nie ma takiej wersji Sevena."

http://windows.microsoft.com/pl-PL/windows7/help/upgrading-from-windows-vista-to...

AvatarUżytkownik jest nieaktywny
KonradK | 07.07.2010 20:29#37

@linux_pop
"A może jakieś porównanko co jest potrzebne żeby trojan zadziałał na win i na linux?"

Wine.

Avatar
kukuś (niezalogowany) | 07.07.2010 21:13#38

A ja siedze na linuksie i jestem zadowolony. Niema luk ani błędów sam bajer. Kupa płyt pięć a nawet siedem Do niczego się to nie nadaje ale jest klawo.

AvatarUżytkownik jest nieaktywny
Wuwu78 | 07.07.2010 23:58#39

To siedź dalej na linuksie. Powodzenia.

AvatarUżytkownik jest nieaktywny
Słony50 | 08.07.2010 7:46#40

@TestamenT - przecież można wyłączyć wodotryski.
@Decos20 - bo ludzie boją się nowości, a sami zapomnieli jakie XP miał wymagania na tamte czasy. Świetność XP powinna dawno minąć, bądź co bądź ten system za rok będzie świętował 10 lat.

Avatar
Jasne (niezalogowany) | 08.07.2010 10:00#41

kukuś
Tak siedzisz ale na 7iódemce.

AvatarUżytkownik jest nieaktywny
tomimaki | 08.07.2010 13:05#42

@PiotrVista
Im więcej programów masz zainstalowanych na Ubuntu, tym więcej aktualizacji będziesz miał.

Avatar
kukuś (niezalogowany) | 08.07.2010 23:07#43

Przepraszm wruciłem z baru i zapomiałem że nieda się uszukać. Kosa jest w miarę stabilna i niema wymagań jak vista. Siedze na starym parchu ( osim lat P4_2,4 i 512 ram) śmiga jak złoto. Wada to cena systemu. A musiałem zwiększyć plik wymiany do 3Gb.

Avatar
MEME (niezalogowany) | 09.07.2010 15:41#44

antiferno | 07.07.2010 14:10
#14
i sie pytam - ZA CO TU SIE PŁACI ?

To tak jakby pytać dlaczego w 10 letnim samochodzie jest dziura w wydechu.
Jeśli chodzi o komentarze typu: jak to w windowsach itp to śmiem twierdzić, że nie ma bezbłędnego oprogramowania a jeśli z linuxa by korzystało tyle osób co z windowsa na codzień to także znalazyby się luki i to pewnie w podobnej ilości.

AvatarUżytkownik jest nieaktywny
sir_lucjan | 09.07.2010 19:35#45

@MEME - Nie zgadzam się z tobą. Popularność nie oznacza bezpieczeństwa. Bugi w Linuksie są łatane szybko, system jest odporny (nie zasyfił się nigdy, jeśli się psuł, to dlatego, że dużo w nim grzebałem). A że XP jest leciwy - to fakt. Wiele nowości typu blu-ray są obsługiwane po zainstalowaniu dodatkowego oprogramowania. Vista - Wiśta, działała jak chiński samochód, raczej nie za fajnie. Win 7 to za mało by poderwać świat do góry po tak długim oczekiwaniu. Prawda jest taka, że MS ostatnio leci w kulki.

Avatar
Evilus (niezalogowany) | 10.07.2010 13:27#46

"Jak po tylu latach są jeszcze odkrywane nowe dziury, to jednak dobrze że źródła XP są zamknięte ;)"

Jakby były otwarte to wielu speców od bezpieczeństwa szybko je załatało... :F. Ale i crackerzy (czyli ci, którzy wam włamują się do PCtów) też by to wykorzystali... Słowem... Jakby M$ licencjonował Windows na Open Source to by byłaby prawdziwa rewolucja ;)

AvatarUżytkownik jest nieaktywny
Sinx | 10.07.2010 14:06#47

Dla win2000 również ukaże się poprawka? Okres wsparcia kończy się przecież 13 lipca...

Avatar
Anonim (niezalogowany) | 10.07.2010 22:42#48

MEME (niezalogowany) | 09.07.2010 15:41
"To tak jakby pytać dlaczego w 10 letnim samochodzie jest dziura w wydechu."

Jak mozna mowic o niedopracowanym Win7 ze to zly program?
To tak jakby tak mowic dobrze o kilkunastoletnim dziecku, ze sika w lozko. Nowe nie znaczy dobre.

Uchwycilem analogie?
JM na 20% ?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test: PocketBook Pro 612

Biblioteka w kieszeni
Test Garmin Forerunner 610

Osobisty asystent treningowy
Recenzja MSI WindTop AE2410

Powiew świeżości?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av