Některé bezpečnostní problémy si pro svou opravu vyžádají delší čas, nicméně sedm let, které nechal Microsoft uživatele svého systému čekat, už zavání hazardováním. Záplata pojmenovaná MS08-068, která byla vydána minulý týden, opravuje problém v protokolu SMB (Server Message Block). Ten útočníkům umožňuje získat vzdálenou kontrolu nad systémem.
SMB je síťový komunikační protokol, který slouží ke sdílenému přístupu k souborům, tiskárnám a další komunikaci. Jeho zranitelnost v operačním systému Windows prezentoval už v březnu 2001 hacker s přezdívkou Sir Dystic a zároveň zveřejnil nástroj k snadnému provedení útoku.
Skutečnost, že Microsoft o tomto problému věděl už od samotného počátku, potvrzuje i Eric Schultze. „Ještě jako zaměstnanec Microsoftu jsem testoval nástroj SMDRelay a opravdu fungoval. Když jsem o tom informoval vedení, tvářili se, že problém neexistuje,“ řekl pro server Network World. Schultze nyní působí jako CTO v bezpečnostní společnosti Shavlik Technologies.
Když po vydání záplaty MS08-068 zranitelnost znova otestoval, vše již bylo v pořádku. Přesto však viní Microsoft, že nechal tuto mezeru tak dlouho otevřenou. Podle něj byly od roku 2001 ohroženy všechny verze systému Windows, tedy NT4, 2000, XP, Server 2003, Vista i Windows Server 2008.
Microsoft samozřejmě brzy přišel s vlastním vysvětlením sedmiletého prodlení. Christopher Budd v příspěvku na firemním blogu napsal, že dřívější opravení chyby by způsobilo problémy některým síťovým aplikacím, což by negativně nesli hlavně zákazníci a uživatelé těchto aplikací. Dlouhou dobu prý také trvalo důkladné testování, aby update negativně neovlivňoval ostatní aplikace.
Ve stejný den byla vydána také kritická záplata MS08-069 opravující chybu v Microsoft XML Core Services, která ve Windows 2000 a novějších umožňuje útočníkovi vzdálené vykonání kódu.
Tyto mezery mohou být snadno zneužity k šíření internetových červů, na což upozorňuje i Juraj Malcho ze společnosti ESET a zmiňuje mimořádně vydanou kritickou záplatu MS08-067. „První případy zneužití dané bezpečnostní chyby už registrujeme prostřednictvím zachycení nových rodin bezpečnostních hrozeb, které ji využívají. Je proto velmi důležité mít nainstalované všechny aktuální záplaty.“
Přečtěte si také
Microsoft: výskyt škodlivého malwaru stoupá, Visty jsou však bezpečné
Microsoft varoval před útoky crackerů na dokumenty Windows
Microsoft míří do oblasti cloud computingu, uvedl Windows Azure