W poniedziałek krytyczna poprawka dla Windows

31.07.2010 16:47, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

W najbliższy poniedziałek, 2 sierpnia, Microsoft wyda krytyczną poprawkę dla systemu Windows. Odbędzie się to poza tradycyjnym comiesięcznym cyklem.

Poprawka dotyczy groźnej dziury w obsłudze plików skrótów (LNK), za której pomocą atakujący może doprowadzić do wykonania dowolnego kodu na komputerze ofiary. Zagrożenie jest wysokie ponieważ jedyną akcją wymaganą ze strony ofiary do przeprowadzenia ataku jest wyświetlenie folderu ze specjalnie spreparowanym plikiem LNK. Wystarczy więc taki plik umieścić np. na pendrivie a osoba atakowana otworzy jego zawartość. Nie ma przy tym znaczenia czy włączona jest w systemie funkcja autoodtwarzania, nie jest bowiem wykorzystywany plik autorun.inf, a luka w kodzie wczytującym ikonki z plików LNK. Dlatego też proponowanym sposobem ochrony było wyłączenie wyświetlania ikon skrótów. Oczywiście wiązało się to ze spadkiem atrakcyjności wyglądu systemu :)

Poprawka zostanie wydana na aktualnie wspierane wersje Windows, czyli Windows XP SP3, Windows XP Professional x64 Edition SP2, Server 2003, Vista, Server 2008, 7 oraz Server 2008 R2.

r   e   k   l   a   m   a

Komentarze (40)  

Avatar
rootuser (niezalogowany) | 31.07.2010 16:39#1

"..wyświetlania ikon skrótów. Oczywiście wiązało się to ze spadkiem atrakcyjności wyglądu systemu :)"

DP przechodzi na luźny styl newsów? Nie żeby mi to przeszkadzało :-)

AvatarUżytkownik jest nieaktywny
Xelosu | 31.07.2010 16:47#2

"Wystarczy więc taki plik umieścić np. na pendrivie a wystarczy jedynie, że osoba atakowana otworzy jego zawartość. "
A po polsku?

Czyli tak.. "wystarczy", że ktoś do mnie przyjdzie i włoży swojego pena tam gdzie nie trzeba i może być groźnie?
A na biologi nie mówili wam, że trzeba się zabezpieczać?

AvatarUżytkownik jest nieaktywny
KoloKarolo | 31.07.2010 16:49#3

"Nie jest bowiem wykorzystywany plik autorun.inf a dziura w kodzie wczytującym ikonki z plików LNK"

To nie jest po polsku czy to ze mną coś nie tak?

AvatarUżytkownik jest nieaktywny
szpon5 | 31.07.2010 16:56#4

A myślałem, że już zakończyli wsparcie dla Windows XP x64, a tutaj taka niespodzianka. Chyba, że wynika to z tego, iż luka jest naprawdę groźna.

Mam jeszcze takie pytanie. Dlaczego niektóre poprawki jak już są gotowe i przetestowane to wydają je dopiero w tym swoim odpowiednim cyklu czasu. Nie mogą tego uczynić od razu jak będą pewni zamiast naraz dawać wszystkie nowe aktualizacje z miesiąca.
Przecież im szybciej się zabezpieczyć, tym lepiej.

Avatar
JanyPL (niezalogowany) | 31.07.2010 16:58#5

Mój kumpel miał coś takiego, że nie mógł ze skrótów odpalać programów. Ciekawe czy to jest to samo xD

AvatarUżytkownik jest nieaktywny
kubus94 | 31.07.2010 17:06#6

@szpon5

Wsparcie dla Windows XP x64 SP2 kończy się dopiero w 2014 roku. Więc spokojnie można go jeszcze instalować.

A co do samej dziury, którą niedawno upubliczniono (bo wydaje mi się, że odkryto ją już dużo wcześniej), to widać, że w prosty sposób można było zdobyć wiele informacji z komputera ofiary. Szkoda, że Microsoft nie robi czegoś takiego jak płacenia za znalezienie luki w systemie. Może dla wielu stałoby się bardziej opłacalne sprzedanie takiej informacji Microsoftowi, a nie hakerom na czarnym rynku.

AvatarUżytkownik jest nieaktywny
krzysiek.l | 31.07.2010 17:13#7

Xelosu to jest dobre hehehehe pozdro :)

AvatarUżytkownik jest nieaktywny
kam104 | 31.07.2010 17:17#8

@KoloKarolo

Obawiam, że z Tobą jest coś nie tak, bo zdanie jest poprawnie napisane :)

Avatar
Benderino (niezalogowany) | 31.07.2010 17:18#9

Żeby ten atak mógł być przeprowadzany tylko za pomocą pendriva to by było dobrze. Stwierdzono że samo np. przeglądanie czyichś udostępnianych zasobów spowoduje zakażenie, tak samo jak zwykłe otwarcie jakiegokolwiek pliku dostarczonego mailem. To moi drodzy panowie nie ogranicza się tylko do pendriva bo w takim przypadku M$ czekałby do wtorku. A aktualnie jest już parę różnych trojanów które się rozprzestrzeniają wykorzystując tą lukę.

AvatarUżytkownik jest nieaktywny
KoloKarolo | 31.07.2010 17:25#10

Chodzi mi o to, że w zdaniu "a dziura w kodzie wczytującym ikonki z plików LNK" pomiędzy "a" a "dziura" brakuje jakiegoś "znajduje się".

AvatarUżytkownik jest nieaktywny
KoloKarolo | 31.07.2010 17:25#11

Źle chodziło mi oczywiscie o "a dziura" a "w" :P

Avatar
haxiy (niezalogowany) | 31.07.2010 17:42#12

@kubus94
MS by zbankrutował nawet płacąc dolara za kazda luke

AvatarUżytkownik jest nieaktywny
biszkopt | 31.07.2010 17:48#13

Nawet Windows 7 :o, jestem w szoku Jolka ratuj :D

Avatar
marines (niezalogowany) | 31.07.2010 17:48#14

MS wydaje te łatki niczym błyskawica!

AvatarUżytkownik jest nieaktywny
kubus94 | 31.07.2010 17:55#15

@haxiy

Nie zgodziłbym się z tym. Nawet gdybyś powiedział, że Microsoft by na tym stracił.

Bo tak naprawdę to liczby luk nie mierzy się ani w milionach (jak zwykli myśleć użytkownicy innych systemów), ani nawet w tysiącach. Gdyby Microsoft płacił za znajdowanie luk, jego system stałby się bezpieczniejszy, więc więcej firm decydowałoby się na jego używanie w swoich urządzeniach. A co za tym idzie, więcej ludzi kupowałoby Windowsa, więc Microsoft szybciej by się bogacił.

Cena standardowego Windowsa to jakieś 150 dolarów. Gdyby nawet Microsoft płacił te 3000 dolarów za każdą lukę. to 20 użytkowników i opłata się wraca. Zwłaszcza, że niedawno Microsoft się chwalił, że sprzedaje 10 licencji na sekundę.

Avatar
WiiściarzSeven (niezalogowany) | 31.07.2010 18:05#16

@kubus94: polecam policzenie ilości luk na podstawie łatek z http://kbupdate.info

AvatarUżytkownik jest nieaktywny
Xelosu | 31.07.2010 18:09#17

@kubas94.. a po co mają płacić ? Żeby ludzie szukali ?
Jak nie będą szukali to jest mniejsza szansa, że znajdą.

Luka sama w sobie nie jest groźna. Staje się groźna dopiero jak ktoś ją odkryje.

Z punktu widzenia MS jak userzy nie znajdą luki to dobrze, jak znajdą to już gorzej bo trzeba łatać. A czy to znajdzie zwykły user czy haker to już MS mało obchodzi.. prędzej czy później się o tym dowiedzą.. za darmo ofc.

BDW. To, że jest jakaś sposobność przejęcia kontroli nad systemem nie oznacza jeszcze, że jakieś pakiet security tego nie wykryje. No ale jak ktoś żyje na hardcora bez firewalla, antywira czy innego guarda.. niektórzy lubią adrenalinie.

AvatarUżytkownik jest nieaktywny
szpon5 | 31.07.2010 18:18#18

kubus94:
"Wsparcie dla Windows XP x64 SP2 kończy się dopiero w 2014 roku. Więc spokojnie można go jeszcze instalować."

Aha, bo ja myślałem, że ogólnie nie ma już wsparcia dla Windows XP z SP2. Bo na wersję x64 nie ma SP3.
Czyli to jednak dotyczy Windows XP SP2 x86.

AvatarUżytkownik jest nieaktywny
smaky | 31.07.2010 18:22#19

Tak luka była tak oczywista że przez dziesięć lat nikomu nawet nie przyszło do łba że można tak łatwo przejąć kontrolę nad windowsem.
M$ zadziwia nawet hakerów.

AvatarUżytkownik jest nieaktywny
gbartosz83 | 31.07.2010 18:28#20

XP x86 miał już SP1 jak wychodził XP 64 stąd różnica w numerach SP. Pod względem łat XP 64 SP2 = XP x86 SP3

AvatarUżytkownik jest nieaktywny
gniemirowski (redakcja) | 31.07.2010 18:38#21

@KoloKarolo: żadnego "znajduje się" tam nie brakuje :) Napisałem, że nie jest wykorzystywany plik tylko dziura.

Avatar
_qaz7 (niezalogowany) | 31.07.2010 19:10#22

ta dziura exploratora ma pewnie tyle samo lat co sam explorator ;-)

A tak na poważnie, złośliwy kod który może się wykonać korzystając z tej luki ma uprawnienia lokalnego użytkownika. Przytaczany tu i ówdzie rootkit Stuxnet do swojego działania wymaga zarejestrowania swojej usługi do czego musi mieć uprawnienia administratora. Praca na koncie nieadministracyjnym eliminuje zagrożenie.

AvatarUżytkownik jest nieaktywny
Zbigniew2003 | 31.07.2010 20:07#23

Bez łaski firmy MS,już od kilku dni można skutecznie zabezpieczyć się dwoma dostępnymi za darmo szczepionkami-1)G Data LNK-Checker. -2)Sophos Windows shortcut exploit protection tool.

AvatarUżytkownik jest nieaktywny
Gas | 31.07.2010 20:38#24

Ciekawe co to jeszcze z automatu window$ wczytuje i czy mozna to wykorzystac? ... DRM? Miniatury obrazow/filmow? Ostatnio widzialem jak sie ten szajs wykladal na jakims avi-ku. Pewne nowy exploit bedzie za niedlugo.

Avatar
@_gaz7 (niezalogowany) | 31.07.2010 20:58#25

Życzę powodzenia w używaniu jakiegokolwiek systemu z uprawnieniami użytkownika. To jest większa udręka niż instalowanie Linuxa :D

Podam przykład żebym nie był gołosłowny, chcesz sobie usunąć jakąś ikonkę ze Start menu (jako zwykły użytkownik) musisz mieć uprawnienia administratora do tego, nie dość tego to za każdym razem musisz wpisać hasło administratora :D I to dla swoich tylko ustawień! Drugie, jeśli np. chcesz wejść na profil administratora to system poprosi Cię o hasło i wtedy możesz sobie wchodzić do profilu administratora NA STAŁE!! Bo system dodaje uprawnienia abyś mógł następnym razem wchodzić bez podawania hasła, gratuluję, wystarczy w takim przypadku jakikolwiek wirus na prawach użytkownika żeby spowodować totalny chaos...

Avatar
@@_gaz7 (niezalogowany) | 31.07.2010 21:11#26

uroki windowsa, heh.

AvatarUżytkownik jest nieaktywny
cyfra_lbn | 31.07.2010 22:53#27

Każdy system ma luki, tylko w Windows z racji większego udziału rynku takie błędy są wyłapywane wcześniej.

AvatarUżytkownik jest nieaktywny
KonradK | 31.07.2010 23:02#28

Xelosu
"Czyli tak.. "wystarczy", że ktoś do mnie przyjdzie i włoży swojego pena tam gdzie nie trzeba i może być groźnie?
A na biologi nie mówili wam, że trzeba się zabezpieczać?"

Trzeba jeszcze otworzyć w Eksploratorze Windows okno katalogu, w którym znajduje się ten skrót. Ale fakt, groźnie jest już po włożeniu pendrive.

AvatarUżytkownik jest nieaktywny
nameku | 31.07.2010 23:35#29

Łał, całe życie byłem pewny, że skróty w Windowsie mają rozszerzenie "ink" (Ink)... dobreprogramy uświadamiają!

AvatarUżytkownik jest nieaktywny
Zulowski | 01.08.2010 0:22#30

@nameku
lnk od link? ...

AvatarUżytkownik jest nieaktywny
Gas | 01.08.2010 6:02#31

cyfra_lbn | 31.07.2010 22:53

Skoro ten blad istnial od czasow Win95 - 15 lat, to biorac pod uwage ze wg twojej pokreconej logiki Linux/MAC ma 5% (optymistyczny wariant), czyli: 15x100/5x2 (x2 razem)=15x10=150! Za 150 lat wg twojego mniemania mozna sie spodziewac podobnego bledu na tych systemach a za 300 lat na kazdym z nich osobno.

Wychodzi z tego, ze gdyby *nixy byly dziurawe jak sito (tj. window$) to i tak mozemy spac spokojnie :D.

Avatar
Adi_ (niezalogowany) | 01.08.2010 7:22#32

Praca na koncie administratora na Windows 7 wcale nie jest aniu uciążliwa, ani niebezpieczna. I tak pracujesz tam z uprawnieniami użytkownika, a dopiero kiedy coś potrzebuje uprawnień administratora wyskakuje odpowiednie powiadomienie (o ile masz ustawioną odpowiednio wysoko funkcję kontroli konta użytkownika). Jedno wyskakujące okienko wcale nie jest takie męczące.

Avatar
_qaz7 (niezalogowany) | 01.08.2010 10:02#33

#24 - nie window$, tylko explorer czyta z obrazów/avi/ppt/pdf/doc/rtf/ - by tworzyć miniatury jeśli masz włączony podgląd. Czyta również ikony z plików wykonywalnych, dzięki czemu każdy program,skróty do niego i pliki skojarzone mogą mieć własną reprezentację w explorerze zamiast domyślnej.

#25 - explorer składa 'menu start' z dwóch katalogów - '%All users%\Menu Start' i '%UserProfile%\Menu Start' (Twojego usera) - do pierwszego z nich non-admin users nie mają uprawnień zapisu - wiec nie dziw się, że kiedy instalujesz coś jako admin, instalują się skróty do 'all users', to potem nie możesz tego wyrzucić jako non-admin user - logiczne, czy nie ?

To drugie - pewnie mówisz o vista/7 - wchodzisz ze zwykłego usera na katalogi profilu admina - podajesz haslo admina. Winda się Ciebie pyta, czy ten katalog profilu ma być prywatny czy nie - wybierasz, że nie - winda ustawia do niego uprawnienia dla wszystkich userów, żebyś na własne życzenie mógł sobie z konta usera pobuszować w katalogach admina, a potem się śmiejesz, że sobie zrobiłeś dostęp.

Jeśli łapiesz wirusa na prawach usera, to wiadomo, że szkody Ci może wyrządzić tam gdzie user ma dostęp - jeśli dajesz userowi dostęp do katalogów profilu admina, to nie ma co się dziwić, że jest możliwość ich wykasowania - natomiast nie przekłada się to w żaden sposób na zagrożenie dla systemu.

AvatarUżytkownik jest nieaktywny
MaRa | 01.08.2010 20:25#34

@Gas - u kolegi Vista z piętnaście razy się wywaliła, próbując otworzyć folder z filmem. Bez odtwarzania, samo otwarcie folderu.

AvatarUżytkownik jest nieaktywny
Gas | 01.08.2010 21:28#35

MaRa | 01.08.2010 20:25
Czyli tak jak pisalem. Kolejna dziura z wyciekiem pamieci w roli glownej. Do wykorzystania jak sie komu podoba, bez ingerencji uzytkownika. Wystarczy podlaczyc pendrive.

_qaz7 (niezalogowany) | 01.08.2010 10:02
"#24 - nie window$, tylko explorer "
A od kiedy exploiter (explorer) jest oddzielna czescia 'systemu' od M$? Mozna to odinstalowac?

AvatarUżytkownik jest nieaktywny
KonradK | 01.08.2010 23:47#36

@MaRa
"u kolegi Vista z piętnaście razy się wywaliła, próbując otworzyć folder z filmem. Bez odtwarzania, samo otwarcie folderu."

Nie dziwota. Eksploarator Windows (czy pod XP, czy pod Vistą, czy pod 7) korzysta do tworzenia miniatur plików wideo z zainstalowanych filtrów DS (potocznie: kodeków). Jesli któryś z nich ma feler, to tak będzie (i za szesnastym i za kolejnym razem).

Avatar
_qaz7 (niezalogowany) | 02.08.2010 10:07#37

#35 "A od kiedy exploiter (explorer) jest oddzielna czescia 'systemu' od M$? Mozna to odinstalowac?"

można go zastąpić, np. Opus Directorem, ale nie w tym rzecz.

Jeśli w cmd zrobisz dir - to winda nie będzie czytała nic z plików które listuje, natomiast odpowiednik dir-a w exploratorze - przeglądanie katalogu sprawia, że czytane są ikony z exeków + opcjonalnie podgląd.

Avatar
marselus (niezalogowany) | 02.08.2010 11:48#38

Cze macie już tą poprawkę??

AvatarUżytkownik jest nieaktywny
szpon5 | 02.08.2010 20:42#39

Poprawka dostępna już na Windows Update. Pobrana i zainstalowana :)

AvatarUżytkownik jest nieaktywny
nameku | 03.08.2010 12:18#40

Zulowski: teraz już wiem :P

Poprawka zainstalowana.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Program tygodnia
Firefox 10

Ocena: 9.0
icon
Polecamy
Test: TDK WR700

Słuchawki, które pokochasz
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av