Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Настоятельно рекомендуем установить критическое обновление KB958644

Ответить
Настройки темы
Вопрос - Настоятельно рекомендуем установить критическое обновление KB958644

(*.*)


Сообщения: 36490
Благодарности: 6675


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Всем привет!

23 октября корпорация Microsoft во внеочередном порядке выпустила обновление KB958644, которое подробно описано в бюллетене безопасности Microsoft Security Bulletin MS08-067 – Critical | Vulnerability in Server Service Could Allow Remote Code Execution (958644) (там же и ссылки на загрузку).

Поскольку уязвимость позволяет злоумышленнику получить полный контроль над ОС, мы настоятельно рекомендуем вам установить данное обновление незамедлительно. Это тем более следует сделать потому, что Microsoft признала наличие "ограниченного количества нацеленных атак", эксплуатирующих уязвимость. Игнорирование данной угрозы может теоретически привести к эпидемии заражений в такиж же масштабах, как широко известные черви Lovesan и Sasser.

Спасибо за внимание.
Update!

Объявление о необходимости установки обновления висело во всех форумах Windows в течение двух недель в октябре 2008 года. Как мы и предполагали, произошел всплеск вирусных заражений в связи с использованием уязвимости (вирус классифицируется как Win32/Conficker.B/Downadup). Об этом можно судить как из тем нашей конференции, так и из письма Microsoft, которое компания направила всем MVP сегодня. В письме содержится просьба довести до сведения общественности существование угрозы, а также методы предотвращения и устранения заражения.

- Если вы еще не установили обновление, обязательно установите его.
- Если произошло заражение, вы можете воспользоваться Средством удаления вредоносных программ для ОС Windows, в последнюю версию которого включена возможность удаления различных модификаций Worm:Win32/Conficker.B.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:11, 26-10-2008

 

Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Ну если уже и OsZone рекомендует.
Всё настолько серьёзно что и фаервал не спасёт систему, если обновление не установить?
Я так понял подвержен сервис Windows Server, его отключение прикроет дыру как временное средство пока не установлены обновления.

Отправлено: 00:21, 26-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Admiral:
Всё настолько серьёзно что и фаервал не спасёт систему, если обновление не установить? »
Исходя из бюллетеня,
Цитата:
Firewall best practices and standard default firewall configurations can help protect network resources from attacks that originate outside the enterprise perimeter.
может помочь, но гарантий не дают, как видим.
Цитата Admiral:
его отключение прикроет дыру как временное средство пока не установлены обновления. »
Насколько я понял из объяснений экспертов, в Vista без этой службы не будет сети... Лучше установить обновление и все.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:32, 26-10-2008 | #3


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Vadikan, в ХР тоже локальная сеть не будет работать (вернее к шарам не будет доступа, а Ping между машинами по сети проходит), но Инет будет работать.

Цитата Службы Windows XP » Сервер (Server):
Название службы: lanmanserver
Название процесса: svchost.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Отключена
Вход от имени: Локальная система >>
И какой же всё же далекоглядной оказалась рекомендация на OsZone

Цитата Microsoft Security Bulletin MS08-067 – Critical:
Is the Windows 7 Pre-Beta release affected by this vulnerability?
Yes. This vulnerability was reported after the release of Windows 7 Pre-Beta. Customers running Windows 7 Pre-Beta are encouraged to download and apply the update to their systems. On Windows 7 Pre-Beta systems, the vulnerable code path is only accessible to authenticated users. This vulnerability is not liable to be triggered if the attacker is not authenticated, and therefore would be rated Important. >>
Уязвимость затрагивает и не вышедшую ОС, видимо сказывается "старение кода" (не написание с чистого листа).

В бюллетене сказано что для 2000/ХР/2003 патч считается критичным (Critical), а для Vista/2008 только важным (Important). Последние менее уязвимы или была сделана суммарная оценка распространения этих ОС и поставлена оценка глобальной важности установки данных патчей?
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:02, 26-10-2008 | #4


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Admiral:
В бюллетене сказано что для 2000/ХР/2003 патч считается критичным (Critical), а для Vista/2008 только важным (Important). Последние менее уязвимы или была сделана суммарная оценка распространения этих ОС и поставлена оценка глобальной важности установки данных патчей? »
Нет, дело не в этом.
Цитата:
An attacker could try to exploit the vulnerability by sending a specially crafted message to an affected system. On Microsoft Windows 2000, Windows XP, and Windows Server 2003 systems, any anonymous user with access to the target network could deliver a specially crafted network packet to the affected system in order to exploit this vulnerability. On Windows Vista and Windows Server 2008 systems, however, only an authenticated user with access to the target network could deliver a specially crafted network packet to the affected system in order to exploit this vulnerability.
Разница в том, что для доставки сетевого пакета с целью экспл. уязивимости в Vista/2008 нужно пройти аутентификацию в сети, а в остальных системах этого не требуется. Т.е. в новых ОС нужно преодолеть доп. барьер.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:33, 26-10-2008 | #5


Новый участник


Сообщения: 25
Благодарности: 2

Профиль | Отправить PM | Цитировать


Джентльмены, такой вопрос по этому обновлению. Пользуюсь сборкой винды от Зверя (Лего 8.8.4), немного модифицированной под себя (выбросил лишние замуты Зверя). Так вот, ранее при нажатии кнопки "завершение работы" выскакивало небольшое окошко с тремя кнопками "ждущий режим", "выключить", "перезагрузка". Интерфейс этого окна в библиотеке msgina.dll, я в курсе. Так вот, ДО установки обновления заголовок этого крошечного окошка был "Выключить компьютер" белым шрифтом вполне пристойными буквами. После установки обновления буквы стали весьма неприличных размеров. Блин, перерыл все файлы, которые модифицирует это обновление, но привязки к msgina.dll не нашел! Ситуацию удалось исправить вручную, сначала убрав из библиотеки текст "Выключить компьютер" (ресурс 20100), а потом снова этот текст вписав.
Ради интереса интегрировал в дистрибутив Зверя это обновление nLite'ом, прогнал на виртуальной машине - текст в окошке реально становится в два раза больше. Меняю библиотеку msgina.dll в дистрибутиве ПОСЛЕ интеграции обновления, виртуальная машина, смотрим - текст приличный. Что за хрень?? Кто подскажет?? Понимаю, вопрос не из важных, но какая связь этого КВ и ресурса 20100 в библиотеке msgina.dll???

Отправлено: 07:14, 30-10-2008 | #6


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


VadikBuka, посмотрите в теме [решено] Неправильный шрифт или квадратики в окне завершения работы

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:14, 30-10-2008 | #7


Аватара для Kif62

Новый участник


Сообщения: 30
Благодарности: 4

Профиль | Отправить PM | Цитировать


При попытке установить это обновление на WinXP Pro SP2 RUS, получаю сообщение об ошибке "требуемая ветвь установки не найдена в INF-файле", в чем может быть проблема?

Отправлено: 21:10, 31-10-2008 | #8


(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Kif62, если загружаете из веба, убедитесь, что выбран правильный язык и ОС.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:40, 01-11-2008 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что делать обладателям Windows XP Service Pack 3? Подойдёт ли патч для SP2?
Я так понял, что если служба lanmanserver отключена, то апдейт можно не устанавливать?

Отправлено: 23:48, 14-11-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Настоятельно рекомендуем установить критическое обновление KB958644

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - windows vista home basic не возможно установить обновление!! дмитрий ходко Microsoft Windows Vista 3 04-11-2010 10:50
[решено] Не могу установить обновление KB958162.msp на Virtual PC 2007 SP1 Russian Bear Автоматическая установка приложений 1 13-06-2009 13:27
[решено] Критическое питание на камне Ygorka Процесcоры 6 27-10-2008 05:18
Критическое положение при установке ОС! Guest Microsoft Windows 95/98/Me (архив) 4 24-08-2004 12:43




 
Переход