r   e   k   l   a   m   a
r   e   k   l   a   m   a

Nowa luka w Windows, także w Viście

Strona główna Aktualności

Odkryto nową dziurę w Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 i Windows Vista.

Dziura opisana na jednym z forów występuje w bardzo powszechnie wykorzystywanej funkcji MessageBox, będącej cześcią API Windows i służącej do wyświetlania komunikatów. Może być wykorzystana przez zalogowanych lokalnie użytkowników do podwyższenia uprawnień. Przesłanie do funkcji MessageBox odpowiedniego ciągu wraz z flagą MB_SERVICE_NOTIFICATION może spowodować krytyczny błąd systemu objawiający się niebieskim ekranem lub też uzyskanie uprawnień administracyjnych. Flaga MB_SERVICE_NOTIFICATION służy usługom systemowym do wyświetlania komunikatów na aktywnym w danej chwili pulpicie nawet wtedy, gdy nikt nie jest zalogowany. Ewentualnie komunikat może trafić do sesji terminalowej w środowisku usług terminalowych jeśli wywołujący wątek ma token personifikujący. Dziura dotyczy programu csrss.exe, który jest głównym składnikiem Microsoft Client/Server Runtime Server w Windows.

Microsoft Security Response Center potwierdziło istnienie dziury. Zapowiedziano monitorowanie sprawy i podjęcie niezbędnych kroków jeśli zagrożenie dla użytkowników stanie się poważne.

Choć luka sama w sobie jest poważna, zapewne nie spowoduje wysypu nowych wirusów. Ponieważ zdecydowana większość użytkowników pracuje na kontach administracyjnych, nowa dziura niewiele da twórcom szkodliwych programów. Ponadto do działań takich jak wysyłanie spamu czy wyświetlanie reklam nie są potrzebne uprawnienia administracyjne. Nie można jej też wykorzystać zdalnie. Posłuży za to do wykonywania lokalnych ataków np. w celu wykradzenia danych z poziomu zwykłego konta. Ponadto odkryta dziura kładzie cień na zabezpieczenia wprowadzone w Windows Vista. Trudno jednak aby mogły one coś pomóc, skoro csrss.exe działa z najwyższymi uprawnieniami a wysłanie do niego danych jest tak proste.

r   e   k   l   a   m   a
© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.