Aktualności
Image
MOIM ZDANIEM
Autor

Partnerstwo firm Citrix i Microsoft było burzliwe i interesujące od zawsze - niezależnie od tego, czy w modzie były akurat usługi terminalowe, czy wirtualizacja i chmury obliczeniowe. Wielu zadaje sobie pytanie, czy na dłuższą metę da się współpracować oferując niemalże identyczne produkty na wąskim jak by nie patrzeć rynku, w tym przypadku hypervisorów? Citrix mówi, że się da i że nie konkuruje z Microsoftem - a co na to Microsoft?

21.10.2010
19.10.2010
16.07.2010
Image
Nowe oprogramowanie do serwerów sieciowych QNAP – wersja V3.3
01.07.2010
QNAP Systems udostępnił nową wersję firmware do obsługi swoich dysków sieciowych NAS. Aktualizacja V3.3 wprowadza nowe funkcje oraz udoskonalenia,...  
Analitycy Gartnera i IDC są zgodni: na umowie VMware-Novell skorzystają klienci obu firm – i one same
24.06.2010
W tym miesiącu firmy VMware i Novell ogłosiły rozszerzenie strategicznego partnerstwa o nową umowę OEM, na mocy której VMware będzie dystrybuował i...  
Nowe produkty HP do zarządzania usługami
22.06.2010
HP zaprezentował nowe produkty do zarządzania usługami, które pomogą klientom wdrażać hybrydowe modele dostarczania aplikacji. Obejmują one...  
Oracle prezentuje pakiet oprogramowania Oracle Business Process Management Suite 11g
22.06.2010
Firma Oracle zaprezentowała pakiet oprogramowania Oracle Business Process Management Suite 11g, który pozwoli klientom obniżyć koszty, lepiej...  
Cryptzone zaprezentował AppGate Satellite
18.06.2010
Cryptzone przedstawił dziś nowy pomysł dotyczący kontroli dostępu do sieci – AppGate Satellite. Jest to sposób na budowę bezpiecznych wirtualnych...  
Asmax prezentuje nowe urządzenie klasy NAS
18.06.2010
W ofercie Veracomp jest już dostępne nowe rozwiązanie kategorii NAS - Asmax GIGA NAS-Print Serwer. Jest to jedno z najmniejszych urządzeń NAS,...  
Oracle rozszerza ofertę rozwiązań do wirtualizacji komputerów biurkowych
14.06.2010
Nowy klient Sun Ray oraz nowa wersja oprogramowania Oracle Virtual Desktop Infrastructure zapewniają wyższy poziom wydajności, elastyczności i...  
Niższe ceny na serwery i dyski sieciowe QNAP
14.06.2010
EPA Systemy wprowadziła nowy cennik na dyski i serwery sieciowe QNAP. Podstawowe modele, kierowane głównie do odbiorców indywidualnych oraz małych...  
Nowy ProxyAV 1200 firmy Blue Coat chroni przed złośliwym oprogramowaniem
09.06.2010
Firma Blue Coat Systems rozszerzyła rodzinę urządzeń Blue Coat ProxyAV o model Blue Coat Proxy AV1200, służący do skanowania treści w czasie...  
Exploity – najczęściej wykorzystywane szkodliwe narzędzia w maju
08.06.2010
Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w kwietniu 2010 r. Podobnie jak w poprzednich...  
Image

Microsoft wydaje krytyczną poprawkę dla Windows

Zgodnie z zapowiedzią sprzed kilku dni, Microsoft wydał krytyczną poprawkę dla systemów Windows.

Aktualizacja została udostępniona w ramach biuletynu bezpieczeństwa MS10-046, wydanego poza standardowym cyklem. Za tydzień, tradycyjnie w drugi wtorek miesiąca, można spodziewać się reszty poprawek. Wydanie poza cyklem dzisiejszej aktualizacji było spowodowane dużym zagrożeniem powodowanym przez łataną lukę. Ataki z jej wykorzystaniem są obecnie przeprowadzane i są bardzo łatwe do wykonania. Trzeba jednak zaznaczyć, że praca na koncie bez uprawnień administracyjnych ogranicza możliwości zarażenia systemu szkodliwym oprogramowaniem. Dziura istnieje w bibliotece shell32.dll, w kodzie odpowiedzialnym za wyświetlanie ikon skrótów (plików LNK). Nie jest to jednak błąd taki jak np. przepełnienie bufora, które jest zwykle winowajcą w takich przypadkach a po prostu duży brak wyobraźni. Otóż dla pliku LNK można wskazać plik z ikonką, takim plikiem może być biblioteka DLL. Co więc zrobił programista Microsoftu? Użył standardowej funkcji LoadLibrary (a raczej jej unikodowej wersji LoadLibraryW) do załadowania pliku DLL. Zapomniał jednak lub zignorował fakt, że funkcja ta po wczytaniu biblioteki szuka w niej funkcji DllMain i uruchamia ją. A to już jest bardzo niebezpieczne, niewinne wczytanie ikonki z pliku oznacza bowiem de facto uruchomienie kodu, działającego jak każda inna funkcja z biblioteki DLL a więc jak normalna cześć programu. W ten sposób atakujący mógł po prostu umieścić wirusa w pliku DLL nie musząc nawet w skomplikowany sposób modyfikować skrótu LNK. Wyświetlenie katalogu ze skrótem powodowało załadowanie kodu z pliku DLL i uruchomienie go na prawach użytkownika. Jeśli użytkownik miał prawa administratora możliwe było zainstalowanie w systemie rootkita. Załatana dziś dziura jest więc bardzo trywialna i jest dosyć zaskakujące, że nie została odkryta wcześniej.

Choć luka występuje w wielu wersjach Windows to łatki są dostępne dla wersji od XP SP3 w górę. Starsze wersje nie są już wspierane i ich użytkownicy powinni dokonać aktualizacji.

r    e    k    l    a    m    a

Brak komentarzy

Dodaj komentarz

Autor: