Programska oprema
24.04.2007 07:50

Deli z drugimi:

Share

Ranljivosti v UPnP ter animiranem miškinem kazalcu

IBM ISS, ponudnik varnostnih rešitev in storitev za zaščito pred različnimi informacijskimi nevarnostmi, posebej na področju ocenitve ranljivosti ter zaznavanja in preprečevanja vdorov, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o. in oddelek X-Force opozarjata lastnike osebnih računalnikov z operacijskimi sistemi Microsoft na ranljivost znotraj tehnologij Universal Plug And Play (UPnP), ki bo najbolj aktualna v sredi do konca meseca aprila. Privzeta nastavitev UPnP storitve v večini (varnostno osveščenih) podjetij sicer ni taka, da se storitev samodejno požene ob zagonu računalnika, zato ni za pričakovati tako velike škode, kot pri globalnih črvih tipa Zotob.

Vsekakor ni odveč previdnost pri uporabnikih te storitve, med njimi je mnogo takih z domačimi omrežji, nekateri najpogosteje doma rabljeni programi namreč uporabljajo UPnP za dinamično spreminjanje nastavitev v npr. brezžičnih usmerjevalnikih (recimo odpiranje in zapiranje vrat za p2P programe). Napad preko te pomanjkljivosti bi lahko bil izpeljan s posebej prirejenim paketom HTTP podatkov, ki bi povzročil prelivanje medpomnilnika (buffer overflow) in posledično izvajanje neavtorizirane kode skrite znotraj paketa podatkov in prevzem nadzora nad napadenim računalnikom. ISS opozarja vse stranke in partnerje naj čimprej naložijo ustrezen popravek, čeprav so uporabniki ISS izdelkov že vnaprej zaščiteni pred vsemi morebitnimi napadi, ki bi poskušali izkoristiti to pomanjkljivost.

Hkrati so nas z ISS še obvestil, da so uporabniki njihovih izdelkov že od januarja 2005 varni pred napadi z izkoriščanjem pomanjkljivosti v delih operacijskega sistema Windows, ki skrbijo za upravljanje animiranih miškinih kazalcev. V mesecih februarju in marcu se je namreč pojavilo več napadov, ki so izkoriščali to pomanjkljivost še preden so v Microsoftu uspeli izdati popravek. Napadalec je poskušal s pomočjo socialnega inženiringa preko spletne strani ali elektronske pošte prepričati žrtev, da je odprla datoteko s končnico .ani (animated cursor). Odpiranje te datoteke je povzročilo zmedo v pomnilniku, nakar se je sprožila škodljiva koda prikrita v datoteki, pognala pa se je s pravicami uporabnika, ki je odprl datoteko. Več podatkov in popravke za vse omenjene pomanjkljivosti lahko najdete na Microsoftovih spletnih straneh – http:/www.microsoft.com/technet/security/current.aspx.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TELEMACH d.o.o.

Brnčičeva ulica 49a, 1231 Ljubljana Črnuče, Tel: 070 700 700
Telemach je eno glavnih telekomunikacijskih podjetij v Sloveniji in hkrati najhitreje rastoči mobilni operater v državi. Uporabnikom ponuja napredne televizijske storitve v ločljivostih ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več

COMMA d. o. o.

Ulica heroja Šaranoviča 27, 2000 Maribor, Tel: 040 756 756
Vrhunska izvedba, korektne cene in dobre reference najprimerneje opišejo podjetje Comma d. o. o., ki že 18 let ponuja izdelavo spletnih strani in spletnih trgovin s podporo strankam ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več