Operacijski sistemi
21.01.2010 14:31
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Microsoftovi operacijski sistemi Windows z ranljivostjo staro sedemnajst let

Bo Windows Vista s Service Packom 2 le postala nekoliko bolj priljubljena?
Bo Windows Vista s Service Packom 2 le postala nekoliko bolj priljubljena?

Medtem ko se Microsoftovi programerji trudijo odpraviti hudo varnostno ranljivost v spletnem brskalniku Internet Explorer, preko katere so se nepridipravi pred kratkim dokopali do elektronskih poštnih nabiralnikov kitajskih človekoljubnih aktivistov, je Googlov specialist za informacijsko varnost javnosti razkril podatke o ranljivosti, ki je v operacijskih sistemih Windows prisotna že od leta 1993. Ranljive naj bi bile prav vse različice operacijskega sistema Windows družine NT, in sicer Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 in Windows 7.

Googlov specialist za informacijsko varnost Tavis Ormandy je nevarno varnostno luknjo odkril v okolju Virtual DOS Machine, preko nje pa lahko nepridipravi izvajajo škodljive programske kode kar neposredno v jedru operacijskega sistema Windows. Izjemno nevarna varnostna pomanjkljivost naj bi napadalcu ali škodljivi programski kodi omogočila celo prevzem nadzora nad najbolj »občutljivimi« in zavarovanimi deli sistema ter namestitev programov, kot so na primer Rootkit orodja ali programi za beleženje tipk.

Pred ranljivostjo okolja Virtual DOS Machine se lahko zavarujemo le na način, da v operacijskem sistemu Windows izključimo podsistema MSDOS in WOWEXEC. Pri tem pa se je potrebno zavedati, da z izklopom podsistemov MSDOS in WOWEXEC izgubimo podporo za starejše 16-bitne programe, ki so se uporabljali v okoljih DOS in Windows 3.1. Natančnejša navodila, kako to storiti pa so na voljo na strani http://support.microsoft.com/default.aspx/kb/220159.


Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Zlati partner

ŠPICA INTERNATIONAL d.o.o.

Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več