Lefagyáshoz vezet a rés a Windows 7-ben

A Microsoft vizsgálatot indított a Windows 7 és a Windows Server 2008 R2 egy olyan potenciális sebezhetőségének feltárására, amelynek létezésére egy francia biztonsági szakértő a rést kihasználó példakód publikálásával hívta fel a figyelmet. A hiba lehetőséget ad a fájl- és nyomtatómegosztásért felelő Server Message Block 2 (SMBv2) hálózati protokoll elleni szolgáltatásmegtagadásos (ún. DoS) támadások végrehajtására.

A redmondi szoftvercég által kiadott hibaleírás szerint a mostani eset nem függ össze azzal a távoli kódfuttatásra is alkalmat adó SMB-réssel, mely két hónappal ezelőtt a Vista- és Windows Server 2008 felhasználókat fenyegette. A most vizsgált potenciális sebezhetőség nem teszi lehetővé a jogosultsági szintek távoli megváltoztatását és idegen programok futtatását, „csupán” a rendszer lefagyásához vezethet. Ha ez megtörténik, csak a kézi újraindítás a megoldás.

A hiba a hálózaton át közvetlenül küldött csomagokkal és weboldalakon keresztül is kiaknázható. Utóbbi esetben a támadó egy megfelelően formázott URI-val elérheti, hogy a célszámítógép kapcsolatot létesítsen egy távoli SMB-szerverrel.

A Microsoft nem tud arról, hogy az interneten terjednének aktív exploitok, de mivel az ezekhez szükséges példakód mindenki számára elérhető, valószínűleg gyorsan be fogják foltozni a lyukat. Arról, hogy a rendes frissítési menetrendnek megfelelően vagy önállóan, rendkívüli frissítésként adják ki a javítást, a vizsgálat lezárultával döntenek. A cég egyébként nem örül annak, hogy a francia szakember felelőtlenül számolt be a sebezhetőségről, és azelőtt publikálta részleteket az interneten, hogy értesítette volna a vállalatot.

A patch megérkezéséig az érintett rendszerek a 139-es és 445-ös TCP-port lezárásával is védhetők, de a portok blokkolása káros mellékhatásként több szolgáltatás működésére is kihat.

Azóta történt

  • Rejtélyes hiba a Windowsokban

    A Microsoft közölte, hogy a szórványosan jelentkező hibát nem a legutóbbi biztonsági frissítést okozza.

  • Kiakadt a Windows Live

    Tegnap az egyik szerver megadta magát, ezért sokan nem tudtak bejelentkezni. Néhány felhasználónak sikerült, ők viszont egy idegen fiókban landoltak.

Előzmények

  • Tízből 7 vírust simán benyel a Windows 7

    Vírusszkennerek nélkül Redmond új operációs rendszere sem nevezhető biztonságosnak – derült ki a Sophos tesztjéből. A továbbfejlesztett UAC nem elég hatékony kapus.

  • A Windows 7 meghódította Kelet-Európát

    Egy webes statisztika szerint ebben a régióban a legnagyobb az új rendszer részesedése. Az adatokat gyűjtő piackutató azt sugallja: a kalózkodás miatt.

  • Megjelent a Windows 7

    A mai naptól Magyarországon is megvásárolható az új operációs rendszer, mely öt változatban kerül forgalomba. A közönségpremier október 31-én lesz.