Microsoft vydal záplatu pro bezpečnostní mezeru objevenou před sedmi lety

David Budai, 19. listopad 2008 06:00 0 komentářů
Rubriky: Security

Microsoft
Některé bezpečnostní problémy si pro svou opravu vyžádají delší čas, nicméně sedm let, které nechal Microsoft uživatele svého systému čekat, už zavání hazardováním. Záplata pojmenovaná MS08-068, která byla vydána minulý týden, opravuje problém v protokolu SMB (Server Message Block). Ten útočníkům umožňuje získat vzdálenou kontrolu nad systémem.

Windows

SMB je síťový komunikační protokol, který slouží ke sdílenému přístupu k souborům, tiskárnám a další komunikaci. Jeho zranitelnost v operačním systému Windows prezentoval už v březnu 2001 hacker s přezdívkou Sir Dystic a zároveň zveřejnil nástroj k snadnému provedení útoku.

Skutečnost, že Microsoft o tomto problému věděl už od samotného počátku, potvrzuje i Eric Schultze. „Ještě jako zaměstnanec Microsoftu jsem testoval nástroj SMDRelay a opravdu fungoval. Když jsem o tom informoval vedení, tvářili se, že problém neexistuje,“ řekl pro server Network World. Schultze nyní působí jako CTO v bezpečnostní společnosti Shavlik Technologies.

Když po vydání záplaty MS08-068 zranitelnost znova otestoval, vše již bylo v pořádku. Přesto však viní Microsoft, že nechal tuto mezeru tak dlouho otevřenou. Podle něj byly od roku 2001 ohroženy všechny verze systému Windows, tedy NT4, 2000, XP, Server 2003, Vista i Windows Server 2008.

Microsoft samozřejmě brzy přišel s vlastním vysvětlením sedmiletého prodlení. Christopher Budd v příspěvku na firemním blogu napsal, že dřívější opravení chyby by způsobilo problémy některým síťovým aplikacím, což by negativně nesli hlavně zákazníci a uživatelé těchto aplikací. Dlouhou dobu prý také trvalo důkladné testování, aby update negativně neovlivňoval ostatní aplikace.

Ve stejný den byla vydána také kritická záplata MS08-069 opravující chybu v Microsoft XML Core Services, která ve Windows 2000 a novějších umožňuje útočníkovi vzdálené vykonání kódu.

Tyto mezery mohou být snadno zneužity k šíření internetových červů, na což upozorňuje i Juraj Malcho ze společnosti ESET a zmiňuje mimořádně vydanou kritickou záplatu MS08-067. „První případy zneužití dané bezpečnostní chyby už registrujeme prostřednictvím zachycení nových rodin bezpečnostních hrozeb, které ji využívají. Je proto velmi důležité mít nainstalované všechny aktuální záplaty.“

Přečtěte si také


Microsoft: výskyt škodlivého malwaru stoupá, Visty jsou však bezpečné
Microsoft varoval před útoky crackerů na dokumenty Windows
Microsoft míří do oblasti cloud computingu, uvedl Windows Azure


Komentáře

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00
Pavel Houser

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

China Unicom má slíbeno od investorů 12 miliard dolarů

ČTK , 23. červenec 2017 10:14

Připravovaná investice je součástí snahy čínské vlády oživit státní giganty soukromým kapitálem. ...

Více 0 komentářů

Čína chce být do 2025 světovým lídrem v oblasti umělé inteligence

ČTK , 22. červenec 2017 09:00

Plán přichází v době, kdy USA chtějí více kontrolovat investice, včetně investic do umělé inteligenc...

Více 0 komentářů

Santa Fe se chystá na premiéru opery o Jobsovi

ČTK , 22. červenec 2017 08:00

Spád opery je stejně rychlý a dynamický jako technologie, které Jobs vytvořil, tvrdí autoři....

Více 0 komentářů

Starší zprávičky

Policejní úřady USA a EU zakročily proti ilegálním serverům

ČTK , 21. červenec 2017 10:00

Kromě AlphaBay se zásah týkal také ilegálního tržiště darknetu Hansa....

Více 1 komentářů

Poskytovatelé IT služeb budou mít brzy problém uspokojit poptávku

Pavel Houser , 21. červenec 2017 09:00

Poskytovatelé řízených IT služeb (MSP – managed service providers) vidí ve službě cybersecurity-as-a...

Více 1 komentářů

Amazon spustil nákupní sociální síť Spark pro chytré telefony

ČTK , 21. červenec 2017 08:00

Jedná se de facto o křížence Instagramu, Pinterestu a e-shopu....

Více 0 komentářů

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 3 komentářů