Microsoft vydal záplatu pro bezpečnostní mezeru objevenou před sedmi lety

David Budai, 19. listopad 2008 06:00 0 komentářů
Rubriky: Security

Microsoft
Některé bezpečnostní problémy si pro svou opravu vyžádají delší čas, nicméně sedm let, které nechal Microsoft uživatele svého systému čekat, už zavání hazardováním. Záplata pojmenovaná MS08-068, která byla vydána minulý týden, opravuje problém v protokolu SMB (Server Message Block). Ten útočníkům umožňuje získat vzdálenou kontrolu nad systémem.

Windows

SMB je síťový komunikační protokol, který slouží ke sdílenému přístupu k souborům, tiskárnám a další komunikaci. Jeho zranitelnost v operačním systému Windows prezentoval už v březnu 2001 hacker s přezdívkou Sir Dystic a zároveň zveřejnil nástroj k snadnému provedení útoku.

Skutečnost, že Microsoft o tomto problému věděl už od samotného počátku, potvrzuje i Eric Schultze. „Ještě jako zaměstnanec Microsoftu jsem testoval nástroj SMDRelay a opravdu fungoval. Když jsem o tom informoval vedení, tvářili se, že problém neexistuje,“ řekl pro server Network World. Schultze nyní působí jako CTO v bezpečnostní společnosti Shavlik Technologies.

Když po vydání záplaty MS08-068 zranitelnost znova otestoval, vše již bylo v pořádku. Přesto však viní Microsoft, že nechal tuto mezeru tak dlouho otevřenou. Podle něj byly od roku 2001 ohroženy všechny verze systému Windows, tedy NT4, 2000, XP, Server 2003, Vista i Windows Server 2008.

Microsoft samozřejmě brzy přišel s vlastním vysvětlením sedmiletého prodlení. Christopher Budd v příspěvku na firemním blogu napsal, že dřívější opravení chyby by způsobilo problémy některým síťovým aplikacím, což by negativně nesli hlavně zákazníci a uživatelé těchto aplikací. Dlouhou dobu prý také trvalo důkladné testování, aby update negativně neovlivňoval ostatní aplikace.

Ve stejný den byla vydána také kritická záplata MS08-069 opravující chybu v Microsoft XML Core Services, která ve Windows 2000 a novějších umožňuje útočníkovi vzdálené vykonání kódu.

Tyto mezery mohou být snadno zneužity k šíření internetových červů, na což upozorňuje i Juraj Malcho ze společnosti ESET a zmiňuje mimořádně vydanou kritickou záplatu MS08-067. „První případy zneužití dané bezpečnostní chyby už registrujeme prostřednictvím zachycení nových rodin bezpečnostních hrozeb, které ji využívají. Je proto velmi důležité mít nainstalované všechny aktuální záplaty.“

Přečtěte si také


Microsoft: výskyt škodlivého malwaru stoupá, Visty jsou však bezpečné
Microsoft varoval před útoky crackerů na dokumenty Windows
Microsoft míří do oblasti cloud computingu, uvedl Windows Azure


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

Ransomware funguje a generuje útočníkům zisky

Pavel Houser , 23. únor 2017 16:45

Ransomware je stále více centralizovaný a několik významných malwarových rodin dominuje celému "trhu...

Více 0 komentářů

Loni rychle rostl prodej mobilů a chytrých hodinek

ČTK , 23. únor 2017 14:43

Prodej technického spotřebního zboží v Česku loni vzrostl o 2,2 procenta na 74 miliard korun. ...

Více 0 komentářů

KKCG a Foxconn zakládají fond pro investice do IT firem

ČTK , 23. únor 2017 14:33

V první fázi se na zaměří na Česko, Slovensko, Polsko, Rakousko a Německo....

Více 0 komentářů

Starší zprávičky

Náramky pro vězně dodá firma SuperCom za 93 milionů korun

ČTK , 23. únor 2017 10:00

Elektronické monitorovací náramky pro domácí vězně a některé obviněné dodá firma SuperCom. Vítěze so...

Více 1 komentářů

Blokování nelegálního hazardu na internetu není protiústavní

Pavel Houser , 22. únor 2017 13:22

Plénum Ústavního soudu zamítlo návrh skupiny 21 senátorů Senátu Parlamentu České republiky na zruš...

Více 0 komentářů

Amazon otevře v Polsku své páté logistické centrum

ČTK , 22. únor 2017 13:03

Česká pobočka firmy uvedla, že letos nabere v Dobrovízi u Prahy a ve své pražské kanceláři 1000 stál...

Více 0 komentářů

SpaceX a Boeing se možná zpozdí s dopravou lidí na ISS

ČTK , 22. únor 2017 09:30

Společnosti SpaceX a Boeing se možná zpozdí s nasazením svých lodí pro dopravu posádek na Mezinárodn...

Více 0 komentářů