Bug Online

Sigurnost

Propust u Windowsima 7

Dok se ne izda odgovarajuća zakrpa kao preventivnu sigurnosnu mjeru Microsoft savjetuje blokiranje u vatrozidu TCP portova 139 i 445
Dok se ne izda odgovarajuća zakrpa kao preventivnu sigurnosnu mjeru Microsoft savjetuje blokiranje u vatrozidu TCP portova 139 i 445

Microsoft je potvrdio kako radi na zakrpi za sigurnosni propust u protokolu za dijeljenje datoteka Server Message Block. Propust pogađa Windows 7 i Windows Server 2008 Release 2, a može biti iskorišten za rušenje računala s udaljene lokacije.

 

Primjer koda kojim se dokazuje mogućnost zloupotrebe propusta javno je objavio sigurnosni stručnjak Laurent Gaffié na svojem blogu. Microsoft je potvrdio kako je svjestan javno objavljenih detalja i softverskog koda koji može prouzročiti da sustav prestane funkcionirati ili postane nepouzdan. No naglasio je kako se propust ne može iskoristiti za preuzimanje kontrole nad računalom ili postavljanje drugog zloćudnog softvera, već uzrokuje da sustav prestane odgovarati na zahtjeve dok se ručno ne ugasi i ponovno pokrene.


U svojim sigurnosnim uputama Microsoft je naglasio kako već početno zadane postavke vatrozida u Windowsima 7 mogu pomoću u sprečavanju zloupotrebe propusta, a kao dodatnu sigurnosnu mjeru dok se ne izda odgovarajuća zakrpa savjetuje se blokiranje TCP portova 139 i 445.

 

Microsoft za sada nije upoznat o eventualnim sigurnosnim napadima koji pokušavaju zloupotrijebiti ovaj propust, no u tvrtki su kritizirali ovakav način objave sigurnosnih propusta obzirom da smatraju kako korisnike izlaže nepotrebnom riziku.

dodaj komentar

zadnji komentari na forumu (77)

carcharodon pet 11.12.2009 08:43

Propust u Windowsima 7

Virusi su badmadafaka...

tnakir čet 10.12.2009 19:59

Propust u Windowsima 7

Sad ce bit izjava "Pa koji to hard core linuxas stavlja screensaver, ono, mislim, jesi normalan!?"...

Kuzo uto 17.11.2009 17:02

Propust u Windowsima 7

Linux i M$ ne mogu se sporediti, oni su totalno razlicni sustavi. Ko je programer zna da programiranje na Linux-u nema veze sa programiranjem na Windows OS. A to da Linux ima bugova, pa pogledajte kernel.org i ostale web sajtove, imaju oni mnogo mnogo bugova sto je i normalno za softver tih razmera....

sub 14.11.2009

Tomato nudi razgovore za 0,29 kn po minuti

Nova Tomato Opcija 0,29 korisnicima omogućuje razgovore i SMS poruke prema svim mrežama u Hrvatskoj za 0,29 kuna, uz naknadu za uspostavu poziva od 0,29 kuna i obračunsku jedinicu od jedne minute 17:28

Murdoch protiv Googlea

Vlasnik News Corporationa najavljuje uklanjanje dostupnosti sadržaja vlastitih Internet stranica putem Googlea 15:36

HTC – slabija prodaja

HTC je objavio da očekuje značajan pad prodaje svojih smartphonea u tekućem kvartalu od čak 15% u usporedbi s 2008. 14:29

ICD Vega na Tegri

Tvrtka ICD najavila je za sljedeću godinu liniju elegantnih tableta zasnovanih na Nvidijinoj Tegri i Androidu 2.0 13:17

Dell predstavio Mini 3

Iako nije iznio puno detalja, Dell je napokon službeno predstavio svoj prvi pametni mobilni telefon temeljen na Androidu 11:36

Propust u Windowsima 7

Javno objavljen sigurnosni propust omogućuje rušenje sustava temeljenih na operativnim sustavima Windows 7 i Windows Server 2008 Release 2 07:31

tjedni pregled

vezani sadržaji

komentari dana

najčitanije vijesti

najkomentiranije vijesti na forumu