Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Первый баг в Windows 7

 
Настройки темы
Первый баг в Windows 7

В курсе событий


Сообщения: 16228
Благодарности: 280

Профиль | Отправить PM | Цитировать


Microsoft » Первый баг в Windows 7
В пятницу компания Microsoft заявила, что в Windows 7 была найдена уязвимость, но проблему замяла, сказав, что большая часть пользователей сможет защитить себя, заблокировав два порта в своем файрволле....


Читать дальше на OSZone.net: "Первый баг в Windows 7"

-------
Новостная команда OSZone.net

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:30, 15-11-2009

 

Аватара для ackerman2007

Старожил


Сообщения: 492
Благодарности: 55

Профиль | Отправить PM | Цитировать


Не такая уж и страшная эта уязвимость. Чтобы ее заюзать, нужно самому попытаться из проводника (из фара, тотала и т.п.) зайти на машину, на которой запущен эксплоит. При этом удаленного исполнения кода, как я понимаю, там нет, система просто виснет (тестил эксплоит на своей семерке, запустил его на виртуалке и постучался на нее, введя ее IP-шник в адресной строке проводника). Я даже не знаю, как это эксплуатировать-то можно. Через инет, кстати, в семерке трудно достучаться до SMB, т.к. для интернет-подключения достаточно выставить профиль "Публичная сеть" и все. А если еще и через NAT в интернеты выходить (например, через ADSL-роутер или локальную сеть), то тем более. Что касается корпоративных пользователей... Там обычно интернет предоставляется через NAT или проксю. Если NAT, то нужно будет лишь закрыть доступ на 445-й (ну и 139-й) порты во внешку (хотя обычно наоборот, открыты лишь нужные порты, в которые SMB вряд ли входит). Если что не так, то поправьте
Цитата YURAS_:
Ничего, месячишко помучитесь и получите заплатку) »
Если бы эта уязвимость была столь же страшна, что и SMB'шная дыра MS08-67 для WinXP...

-------
Если я вам чем-то помог, нажмите кнопку "Полезное сообщение".


Отправлено: 15:23, 17-11-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Digital_Fox

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата YURAS_:
Ничего, месячишко помучитесь и получите заплатку) »
А что поделать, будем ждать
Остается надеяться, что сия уязвимость действительно не может быть использована для заражения машины...

Отправлено: 19:42, 17-11-2009 | #12


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Цитата Аlchemist:
и до свидания работа в домене виндавс »
Скорей всего Я чес.сказать не знаю за что отвечают эти порты. Искать было лень, а вопрос был - "как их закрыть?", а не "что потом будет?". Вам закрыть - пожалуйста, а что потом - да хтож его знает
Цитата Digital_Fox:
Вывод - решение, предложенное Microsoft, выглядит неразумным... »
Решение - вполне себе суровое, и для пользователей "не домена" подходит. А прежде чем открывать/закрывать порты на сервере необходимо смотреть на их сущность. Но ничего страшного - дело наживное

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 01:19, 18-11-2009 | #13


Аватара для Vancouver

Ветеран


Сообщения: 8502
Благодарности: 1586

Профиль | Отправить PM | Цитировать


Цитата:
," Dave Forstrom, a spokesman for Microsoft security group, said in an e-mail. "The company is not aware of attacks to exploit the reported vulnerability at this time."Forstrom echoed Gaffie's comments earlier in the week that while an exploit could incapacitate a PC, the vulnerability could not be used by hackers to install malicious code on a Windows 7 system Attacks could be aimed at any browser, not just Internet Explorer (IE), Microsoft warned. After tricking users into visiting a malicious site or a previously-compromised domain, hackers could feed them specially-crafted URIs (uniform resource identifier), and then crash their PCs with malformed SMB packets.
Ключевые к понимаю моменты выделил. Читать статью, надо в оригинале.
Чтоб воспользоваться этой уязвимостью, пользователя надо как-то заставить зайти на определённый сайт.
Цитата lxa85:
Я чес.сказать не знаю за что отвечают эти порты »
На порту 139- NETBIOS, зачем доступ из вне для этого протокола ? И зачем доступ к SMB, из вне по порту 445 ? Эти порты и так закрыты в файрволе.

-------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." © Korzh


Отправлено: 03:28, 18-11-2009 | #14


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


139/TCP,UDP NetBIOS NetBIOS Session Service
445/TCP Microsoft-DS Active Directory, Windows shares

Ссылка

-------
IT house


Отправлено: 09:24, 18-11-2009 | #15


Аватара для Digital_Fox

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата lxa85:
А прежде чем открывать/закрывать порты на сервере необходимо смотреть на их сущность. Но ничего страшного - дело наживное »
Впредь подумаю и погуглю. Пасиб.

Отправлено: 10:12, 18-11-2009 | #16


Аватара для .ExeRun

Ветеран


Сообщения: 685
Благодарности: 33

Профиль | Отправить PM | Цитировать


Цитата baa123:
Пуск - Панель упрвл - Брандмауэр - Доп. параметры - Правило для входящих - Колонка справа Действия: Создать правило - Для порта - Протокол TCP - Определен локалн порты: 139, 445 - Блокировать подключение - для всех профилей - имя: Первый баг в Windows 7
И также сделал для Исходящих. »
Если не хотите получить значек крестика в трее то не делайте, что написано в рекомендациях. Не стоит блокировать порты. Тем более
Цитата ackerman2007:
Не такая уж и страшная эта уязвимость. Чтобы ее заюзать, нужно самому попытаться из проводника (из фара, тотала и т.п.) зайти на машину, на которой запущен эксплоит. »

Отправлено: 01:04, 24-11-2009 | #17


Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76

Профиль | Отправить PM | Цитировать


если в KIS 9.0.0.736 выставлена опция контролировать все сетевые порты - стоит ли беспокоиться?

Отправлено: 14:32, 24-11-2009 | #18


Аватара для .ExeRun

Ветеран


Сообщения: 685
Благодарности: 33

Профиль | Отправить PM | Цитировать


Gold Dragon, нет

Отправлено: 06:28, 25-11-2009 | #19


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата Gold Dragon:
если в KIS 9.0.0.736 выставлена опция контролировать все сетевые порты - стоит ли беспокоиться? »
думаю вопрос немного не по адресу

-------
IT house


Отправлено: 16:48, 25-11-2009 | #20



Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Первый баг в Windows 7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Aspire One D250 – первый нетбук от Acer с Windows 7 OSZone News Новости железа 0 14-10-2009 11:30
Первый рекламный ролик Windows 7 OSZone News Новости и события Microsoft 1 16-09-2009 21:16
Первый раз как в первый класс - Установка FreeBSD gaddiman Общий по FreeBSD 21 01-04-2006 22:10
Первый запуск windows xp в безопасном режиме adima Автоматическая установка Windows 2000/XP/2003 2 13-09-2005 17:31
 Инсталляция Windows NT 4.0 - Первый раз в жизни TechNoir Microsoft Windows NT/2000/2003 11 15-06-2004 16:02




 
Переход