Nowa luka w Windows, także w Viście Strona główna Aktualności23.12.2006 05:21 Udostępnij: Facebook Twitter Polub: O autorze Grzegorz Niemirowski Odkryto nową dziurę w Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 i Windows Vista. Dziura opisana na jednym z forów występuje w bardzo powszechnie wykorzystywanej funkcji MessageBox, będącej cześcią API Windows i służącej do wyświetlania komunikatów. Może być wykorzystana przez zalogowanych lokalnie użytkowników do podwyższenia uprawnień. Przesłanie do funkcji MessageBox odpowiedniego ciągu wraz z flagą MB_SERVICE_NOTIFICATION może spowodować krytyczny błąd systemu objawiający się niebieskim ekranem lub też uzyskanie uprawnień administracyjnych. Flaga MB_SERVICE_NOTIFICATION służy usługom systemowym do wyświetlania komunikatów na aktywnym w danej chwili pulpicie nawet wtedy, gdy nikt nie jest zalogowany. Ewentualnie komunikat może trafić do sesji terminalowej w środowisku usług terminalowych jeśli wywołujący wątek ma token personifikujący. Dziura dotyczy programu csrss.exe, który jest głównym składnikiem Microsoft Client/Server Runtime Server w Windows. Microsoft Security Response Center potwierdziło istnienie dziury. Zapowiedziano monitorowanie sprawy i podjęcie niezbędnych kroków jeśli zagrożenie dla użytkowników stanie się poważne. Choć luka sama w sobie jest poważna, zapewne nie spowoduje wysypu nowych wirusów. Ponieważ zdecydowana większość użytkowników pracuje na kontach administracyjnych, nowa dziura niewiele da twórcom szkodliwych programów. Ponadto do działań takich jak wysyłanie spamu czy wyświetlanie reklam nie są potrzebne uprawnienia administracyjne. Nie można jej też wykorzystać zdalnie. Posłuży za to do wykonywania lokalnych ataków np. w celu wykradzenia danych z poziomu zwykłego konta. Ponadto odkryta dziura kładzie cień na zabezpieczenia wprowadzone w Windows Vista. Trudno jednak aby mogły one coś pomóc, skoro csrss.exe działa z najwyższymi uprawnieniami a wysłanie do niego danych jest tak proste. Udostępnij: Facebook Twitter Polub: © dobreprogramy Zgłoś błąd w publikacji Zobacz też... 128 Odkryto groźną lukę w Windowsie. Czy wtorkowe biuletyny pomogą? Windows nie jest idealnie bezpieczny, ale prawdopodobnie jest gorzej, niż się spodziewaliśmy. Specjaliści z Project Zero Googlea, Natalie Silvanovich i Tavis Ormandy, znaleźli lukę pozwalającą na…