Krytyczna dziura w DirectX

29.05.2009 3:08, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Wykryto groźną lukę w bibliotekach DirectX. Umożliwia ona atakującemu wykonanie dowolnego kodu na komputerze ofiary i jest już wykorzystywana przez twórców szkodliwego oprogramowania.

Dziurę można wykorzystać za pomocą odpowiednio spreparowanego pliku QuickTime, umieszczonego na stronie internetowej. Jeśli ofiara wejdzie na taką stronę a jej przeglądarka otwiera filmy QT, wówczas dojdzie do wykonania kodu umieszczonego w pliku filmowym przez atakującego. Następuje to z uprawnieniami użytkownika, który uruchomił przeglądarkę. Jak zwykle więc w takich przypadkach najbardziej są narażeni użytkownicy używający kont administracyjnych do codziennej pracy. Dziura występuje na systemach Windows 2000, Windows XP i Windows Server 2003 w bibliotece DirectShow. Nie dotyczy Visty, Windows Server 2008 ani Windows 7 gdyż w tych systemach usunięto filtr QuickTime.

Microsoft pracuje nad poprawką a w międzyczasie udostępnił poradnik bezpieczeństwa. Zawarto w nim sposoby radzenia sobie z zagrożeniem. Ponieważ błąd leży w quartz.dll dotyczą one głównie wyłączania tej biblioteki. Można to wykonać usuwając odpowiednie klucze z rejestru, wyrejestrowując bibliotekę lub też zabierając sobie do niej prawa NTFS. Microsoft zaleca także włączenie klasycznego widoku folderów aby dziura nie została wykorzystana w momencie generowania miniaturki.

Źródło: TechIT
r   e   k   l   a   m   a

Komentarze (43)  

Avatar
Nezumi (niezalogowany) | 29.05.2009 6:03#1

No prosze - nie dotyczy tej zlej, glupiej visty... :P

Avatar
Anonim (niezalogowany) | 29.05.2009 6:21#2

Hm. . . A to ciekawie. XP staje się co raz bardziej dziurawy. .

Avatar
marek (niezalogowany) | 29.05.2009 6:58#3

Wiedziałem, że Vista ma więcej zalet :D System ogólnie jest jakby bezpieczniejszy od poprzedników.

Avatar
Goro (niezalogowany) | 29.05.2009 7:10#4

XP jest już stary więc malkontenci sami są sobie winni a będzie jeszcze gorzej.

Avatar
qq (niezalogowany) | 29.05.2009 7:10#5

Dziura występuje na systemach Windows 2000, Windows XP i Windows Server 2003
pozdrawiam użytkowników starych systemów

Avatar
xmaster (niezalogowany) | 29.05.2009 7:50#6

A na łatkę trzeba będzie czekać kilak miesięcy.
Przypomniała mi się sytuacja z luką w "pulpicie zdalnym", Microsoft również zalecał... nie używania tej opcji. Padłem e śmiechu bo poła firmy łączyła się tak z serwerem.
Żenada

Avatar
bartmarian (niezalogowany) | 29.05.2009 8:04#7

nie wydaje się to szczególnie groźne, w firmach szybko wyłączą "to i owo", directx nie jest księgowej potrzebny, natomiast domowe zastosowanie ? to tylko konsola do gier, i tak po instalacji wszystkiego (profesjonalnych programów, dziesiątek gier a co za tym idzie - dziesiątek ckacków), należy zacząć do początku, bo system jest rozjechany, moim zdaniem, zagrożenie znikome lub małe :)

Avatar
Kaszanka (niezalogowany) | 29.05.2009 8:15#8

Ja mam antywirusa i nie boje sie jakis tam dziur.

Jak jest i ma wejsc to i tak zablokuje go antywirus.

Avatar
BuBos18 (niezalogowany) | 29.05.2009 8:17#9

Już lecę zmieniać system :D

Avatar
Paweł (niezalogowany) | 29.05.2009 8:19#10

Nie rozumiem, przecież directx ma co chwilę jakieś i jest 9 i 10 nawet chyba 11 i nieważne jaki się ma tylko ważne na jakim systemie? Przecież to głupie.

Avatar
X_luka_X_problem (niezalogowany) | 29.05.2009 8:20#11

Tak dobrze że wykryta a nie wspomniano o innych lukach w innych a ciekawe dlaczego może dlatego że nie rozwiązano zdolnego zabezpieczenia czy że luka jest nie do naprawy a może owa luka miała być poprostu od tak :D

Avatar
OOi (niezalogowany) | 29.05.2009 8:46#12

Dziękuję za pozdrowienia.

Nie róbie kolejnej bezsensownej wojny.

Avatar
Franek (niezalogowany) | 29.05.2009 8:53#13

Czuję się wielce zagrożony. A takie informacje to powód do dumy dla tych którym ktoś wcisnął Viste. Cieszcie się cieszcie.

Avatar
Dracco (niezalogowany) | 29.05.2009 9:10#14

Czepiliście się ludzie starszych systemów... To nie jest dziura w XP czy 2000, ale w DirectX. Szczerze mówiąc to ktoś nie używający konta admina oraz posiadający dobrego antywirusa nie ma czym się martwić.

Avatar
anonim (niezalogowany) | 29.05.2009 9:14#15

Co do bezpieczeństwa w Viście to swojego czasu ten system przyjmował bezkrytycznie WSZYSTKIE kody z podpisem microsoftu. jednym słowem każdy syf mógł wejść.

Avatar
szary obywatel (niezalogowany) | 29.05.2009 9:40#16

kampania reklamowa Win7, Visty też

Avatar
free_man (niezalogowany) | 29.05.2009 9:55#17

Dziękuje redakcji dobreprogramy.pl za informacje. Będę miał zajęcie przez weekend.

Avatar
Buzzard (niezalogowany) | 29.05.2009 10:08#18

Czyli jestem bezpieczny. :)

Avatar
Romix (niezalogowany) | 29.05.2009 10:10#19

Proste rozwiazanie tego problemu :

Wyłączenie parsowania plików QuickTime w quartz.dll

Przed wykonaniem tych czynności zaleca się zrobienie kopii zapasowej rejestru.
Aby to wykonać należy (wersja 32-bit):
- Wcisnąć przycisk start i wybrać opcję Run (Uruchom).
- W otwartym oknie wpisać Regedit i wcisnąć przycisk OK,
- Zlokalizować podklucz :
HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A}

- Z menu File (Plik) wybrać opcję Export (Eksportuj),
- Podać nazwę pliku - np. utworzyć folder na dysku „D”, do której ma być zapisana kopia zapasowa (np. QuickTime_Parser_Backup.reg) i wcisnąć przycisk Save (Zapisz)
- Kliknąć Delete (Usuń) na tym kluczu, potwierdzając wciśnięciem przycisku (Tak).
Bardzo ważne : przed usunięciem dokładnie sprawdź „literka po literce i cyfra po cyfrze” zapis tej biblioteki.
Restart komputera i „dziury” nie ma.
Aby przywrócić poprzednie ustawienia, należy uruchomić poprzednio zapisany plik .reg.

Jestem zdumiony, że Microsoft publikuje na ten temat „naukowe wywody” zamiast niezwłocznie podać do publicznej wiadomości proste rozwiązanie tego problemu.

Avatar
LcdHd (niezalogowany) | 29.05.2009 10:16#20

To jest taka zagrywka tylko, żeby odstraszyć od starszych systemów i przejść na nowe, zwykły chwyt marketingowy.

Avatar
Yoshu (niezalogowany) | 29.05.2009 10:20#21

To jest interoperacyjność według Microsoftu - przykład "najwyższych lotów".

Avatar
osu (niezalogowany) | 29.05.2009 10:31#22

swoja droga to quicktime tez jest dziurawy jak ser szwajcarski co chwila gdzies pisze ze wykryto krytyczna luke w quicktime.

Avatar
anonim (niezalogowany) | 29.05.2009 10:39#23

Dziwnym trafem z QuickTime jakoś dawno nie miałem do czynienia :P

Avatar
anonim (niezalogowany) | 29.05.2009 10:44#24

Przecież macie napisane dlaczego luka nie działa na Viście, ale ciągle trujecie jaki to Xp dziurawy itp^^

Avatar
anonim (niezalogowany) | 29.05.2009 10:50#25

Anonim bo niedorozwoju Vista ma DX 10 i ma wyłączoną tą usługę, bo ma 100 razy lepszego zamiennika!

Avatar
balba (niezalogowany) | 29.05.2009 11:28#26

z OpenGLem jest bezpieczniej :)

Avatar
meg (niezalogowany) | 29.05.2009 11:37#27

A czy jak bede uzywac przeglafarki w Sandboxie i wejde na taka zarazona strone, to cos sie stanie??? Chyba nie powinno?

Avatar
trinh (niezalogowany) | 29.05.2009 11:41#28

directx zaraz zaraz chyba gdzieś to mam na dysku... o jednak nie. ciekawe ile podobnych dziur wypłynie w najbliższej przyszłości, bo chyba większość producentów będzie już spoglądała mocniej na działanie pod vistą i 7 niż xp.

Avatar
x (niezalogowany) | 29.05.2009 12:31#29

czy fddshow i qtalternative coś zmienia?

Avatar
pit (niezalogowany) | 29.05.2009 12:36#30

@romix
usunąłem, zrestartowałem... teraz sie zobaczy...

@balba
moze i bezpieczniej, ale na pewno mniej ciekawie... :) zwłaszcza w grach

Avatar
F16 (niezalogowany) | 29.05.2009 13:06#31

te informacje są dla użytkowników:

WIN XP PRO i innych...

BY kupili WIN 7 !!!

Dlatego takich news'ów bedzie przybywać...

Avatar
Andrzej (niezalogowany) | 29.05.2009 13:14#32

@Yoshu, @trinh
No i po co się odzywacie? Nie dość, że robicie idiotów z samych siebie, to także częściowo wpływacie na opinię o innych użytkownikach Linuksa.
Nie macie nic sensownego do powiedzenia? To milczcie.

Avatar
Lech (niezalogowany) | 29.05.2009 13:29#33

Dziwne że Microsoft nie zalecił przesiadki na Vistę lub 7 ;]

Avatar
ras (niezalogowany) | 29.05.2009 14:10#34

@bartmarian
"moim zdaniem, zagrożenie znikome lub małe :)"

no żebyś nie był zaskoczony ... luka z wmf kilka lat temu tez pozwalala na wykonanie kodu, po ujawnieniu informacji o luce, po kilku/kilkunastu godzinach zaczely pojawiac sie strony ja wykorzystujace. A tu patrzac, blad dotyczy xp i 2003, hmmm xp najpopularniejszy na biurkach ? 2003 chyba tez jeszcze jest na wielu serwerach, prawda ? Takze imho dosc kuszace dla zainteresowanych.

Avatar
someone (niezalogowany) | 29.05.2009 15:43#35

Rozwiązanie po polsku, jak się zabezpieczyć przed tym jest na http://7rc.org :)

Avatar
Sannindan (niezalogowany) | 29.05.2009 17:35#36

Przeceiż jest napisane że to przez QT - czyt. Apple robi dziurawe oprogramowanie, które umożliwa wykonanie kodu zdalnie!



Pozdrawiam.

Avatar
djok (niezalogowany) | 29.05.2009 19:37#37

Nie ma to jak usunąć błąd usuwając funkcjonalność :D
Ale moim zdaniem dobrze zrobili. W 1998 roku z systemu wypadła obsługa RealMedia i świat odetchnął. Ten plik quartz.dll MUSIAŁ być brandowany przez Apple, więc niech go nie będzie - inny producent niech wymaga zewnętrznych programów. To nie sterowniki.

Hmm... swoją drogą format multimedialny, który potrafi nieść złośliwy kod... mocne :D świetny projekt :P

Avatar
bartmarian (niezalogowany) | 29.05.2009 20:30#38

@ras
raczej zdziwiony nie będę, bo:
- do grania kupiłem konsolę vistę
- w win nie odwiedzam netu
- gry mam legalne
- 95% czasu komputera to linux'y różnej maści
(quicktime ? nie wiem czy to w ogóle mam, może, jeśli jakaś gra to przywlokła z sobą)

poza tym, skoro księgowe w zasadzie (jeżeli admin nie jest zbyt pewny siebie i technologii) są bezpieczne, to co to za krzywda gdy "polecą" systemy domowych "profesjonalistów" z dziesiątkami cracków (tyloma ile aplikacji) ? to zagrożenie ? ;-) bez przesady

Avatar
osu (niezalogowany) | 30.05.2009 3:27#39

pierwsze slysze o konsoli vista cos ci sie chyba pomylilo. co do apple'a to bylo jeszcze jedno badziwie ktore sie namietnie pchalo w xp do program files sie to nazywalo bonjour czy jakos tak (niebezpieczne diabelstwo) ja tam wole real alternative i quickalternative bo przynajmniej syfu nie instaluje tak jak przy quicktimie itp

Avatar
someone (niezalogowany) | 30.05.2009 5:27#40

Sannindan: czytaj dokładnie. Luka znajduje się w bibliotece Quartz.dll, która napisał Microsoft, a nie Apple....

Avatar
trinh (niezalogowany) | 30.05.2009 5:39#41

@Andrzej
wykładnio poprawności i archetypowa postaci linuksiarza, wybacz jeśli mój komentarz uraził twój kernel (tfu serce), ale jeśli nie raczyłeś przeczytać go do końca to, wybacz, nie pisałem do ciebie, ani nie musisz mnie zaszczycać swym skarceniem.

Avatar
Easy (niezalogowany) | 30.05.2009 13:34#42

Charakterystyczne: dwóch linuksiarzy kłóci się w wątku dotyczącym Windows.
A potem się dziwią, że Linux ma 0.5% udziału w rynku... ;)

Avatar
Sannindan (niezalogowany) | 30.05.2009 21:37#43

@someone
Ty ty poczytaj więcej niż tylko tutaj i zastanó się co piszesz!

To przez własnościowy kodek QuickTime własnie jest możłiwy ten błąd.

Jeśli chcesz uruchomić jaki kolwiek plik QT, potrzebujesz kodeków, a te kodeki musisz właśnie wgrać i jest to własnie QuickTime od Apple.
Natomiast quartz to tylko filtr z DirectShow, który umożliwia w systemie windows... - poczytaj sobie nie będe ci pisał.

Pamietaj, że filtr a kodek to co innego.

A przy okazji, to zobacz jak QuickTime nawet pod Apple jest dziurawy jak ser szwajcarsk!

Pozdrawiam i polecam uczenia sięczytania ze zrozumieniem a do tego poznawania głełbiej tamu bez późniejszego zbędnego lania wody.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av