Programska oprema
24.04.2007 07:50

Deli z drugimi:

Share

Ranljivosti v UPnP ter animiranem miškinem kazalcu

IBM ISS, ponudnik varnostnih rešitev in storitev za zaščito pred različnimi informacijskimi nevarnostmi, posebej na področju ocenitve ranljivosti ter zaznavanja in preprečevanja vdorov, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o. in oddelek X-Force opozarjata lastnike osebnih računalnikov z operacijskimi sistemi Microsoft na ranljivost znotraj tehnologij Universal Plug And Play (UPnP), ki bo najbolj aktualna v sredi do konca meseca aprila. Privzeta nastavitev UPnP storitve v večini (varnostno osveščenih) podjetij sicer ni taka, da se storitev samodejno požene ob zagonu računalnika, zato ni za pričakovati tako velike škode, kot pri globalnih črvih tipa Zotob.

Vsekakor ni odveč previdnost pri uporabnikih te storitve, med njimi je mnogo takih z domačimi omrežji, nekateri najpogosteje doma rabljeni programi namreč uporabljajo UPnP za dinamično spreminjanje nastavitev v npr. brezžičnih usmerjevalnikih (recimo odpiranje in zapiranje vrat za p2P programe). Napad preko te pomanjkljivosti bi lahko bil izpeljan s posebej prirejenim paketom HTTP podatkov, ki bi povzročil prelivanje medpomnilnika (buffer overflow) in posledično izvajanje neavtorizirane kode skrite znotraj paketa podatkov in prevzem nadzora nad napadenim računalnikom. ISS opozarja vse stranke in partnerje naj čimprej naložijo ustrezen popravek, čeprav so uporabniki ISS izdelkov že vnaprej zaščiteni pred vsemi morebitnimi napadi, ki bi poskušali izkoristiti to pomanjkljivost.

Hkrati so nas z ISS še obvestil, da so uporabniki njihovih izdelkov že od januarja 2005 varni pred napadi z izkoriščanjem pomanjkljivosti v delih operacijskega sistema Windows, ki skrbijo za upravljanje animiranih miškinih kazalcev. V mesecih februarju in marcu se je namreč pojavilo več napadov, ki so izkoriščali to pomanjkljivost še preden so v Microsoftu uspeli izdati popravek. Napadalec je poskušal s pomočjo socialnega inženiringa preko spletne strani ali elektronske pošte prepričati žrtev, da je odprla datoteko s končnico .ani (animated cursor). Odpiranje te datoteke je povzročilo zmedo v pomnilniku, nakar se je sprožila škodljiva koda prikrita v datoteki, pognala pa se je s pravicami uporabnika, ki je odprl datoteko. Več podatkov in popravke za vse omenjene pomanjkljivosti lahko najdete na Microsoftovih spletnih straneh – http:/www.microsoft.com/technet/security/current.aspx.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več
Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več