JohnnyCage

Kritikus biztonsági hiba a Windows ME-ben

A szoftveróriás Microsoft egy olyan biztonsági rést fedett fel a Windows Millennium Edition-ben (Me), amely védtelenné teheti az operációs rendszert futtató számítógépeket a külső támadókkal szemben.

A társaság weboldalán megjelent közlemény szerint a már jólismert puffer túlcsordulás (buffer overflow) problémára alapuló biztonsági rés lehetővé teszi az esetleges támadók számára, hogy bármilyen kódot lefuttassanak a Windows Me felhasználó számítógépén, így gyakorlatilag bármit megtehessenek a rendszerrel, amit a felhasználó is megtehetne.

A hibát kiküszöbölő javítófolt már elérhető a Microsoft weboldaláról.

A szoftveróriás valamivel több, mint egy éve indította el Megbízható Számítástechnika (Thrustworthy Computing) elnevezésű programját, amelynek célja, hogy a társaság szoftvereit a lehető legbiztonságosabbá, illetve megbízhatóbbá tegye. A Microsoft számára is nyilvánvaló azonban, hogy a program sikeréig még rengeteg munkára van szükség.

A puffer túlcsordulási hiba a Windows Me Help and Support Center (Súgó és Támogatás) rendszerében található, amely lehetővé teszi, hogy a felhasználók a hcp:// előtaggal nyissanak meg webes linkeket a http:// helyett. A hcp:// előtaggal megnyitott, rosszindulatú weboldalak ezután puffer túlcsordulást okozhatnak, és a rendszer összeomlását idézhetik elő, illetve tetszőleges kód futtatására is lehetőség nyílik.

A hamis linkek a Microsoft szerint e-mailben is érkezhetnek, vagy akár egy weboldalon is lehetnek. E-mailbe foglalva az is előfordulhat, hogy a rendszer automatikusan megnyitja a rosszindulatú linket. Ezen utóbbi probléma veszélye az Outlook Express, Outlook 2002, illetve biztonsági javítással ellátott Outlook 98 és 2000 e-mail kliensek esetében azonban nem áll fenn.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • zer0 #13
    Zoley:

    "Erdekesmod, a linux nem c: meg d: meg egyeb szar modon babralja a hdd-t es akkor is normalisan bootol scsi-rol, ha telerakom a gepet ide eszkozokkel [alapban egy van]..... Az M$ ezt mer nem tudja megcsinalni? Pedig tiszta jo lenne...."

    Ez azert van mert a windows teljesen mas szemlelet hasznal mint a linux. A linux a 'nagygepes' kornyezetbol jott a windows pedig a 'home computer' gategoriabol notte ki magat. A ket kulonbozo eredet miatt mas szempontok fontosak az egyik- es a masik rendszerben.
  • b #12
    na de visszafelé?
  • Zoley #11
    Vazz, ez nem egyszeru. Help and Support Center.... Ehh... Amikor felraktam a ME-t [2000.09.27.], akkor szinte teljesen kigyomlaltam mindenfele felesleges vackot [dr.watson, system restore, help, movie maker, sot egy darabig az explorert is kivagtam a francba], azota erdekes modon stabil... En nem is ertem :))

    Az XP meg addig szar, amig a fel gepemhez nincs driver-e, meg ha nem elsodleges wincsin van [hanem elso scsi] es egy rack telerakasaval le lehet beszelni meg a boot folyamat elinditasarol is. Erdekesmod, a linux nem c: meg d: meg egyeb szar modon babralja a hdd-t es akkor is normalisan bootol scsi-rol, ha telerakom a gepet ide eszkozokkel [alapban egy van]..... Az M$ ezt mer nem tudja megcsinalni? Pedig tiszta jo lenne....
  • gz8 #10
    Ez előbbi hozzászólás hatoskához ment, bár a java néha trükkös %-)
  • gz8 #9
    Te vagy a lamer
    Nagyon kíváncsi vagyok, hogy mennyire sikerült testre szabni a zikszpédet, mert hogy még fele annyira sem lehet tweakelni, mint a 98-at, az eccer biztos.
    Egyébként egy 600-as Celeronom van 1200-on, ezt nem hiszem, hogy űberelni tudnád, öcsi!
  • crx #8
    Nem tudom mi a bajotok a win 98 al vagy az xp vel mindegyik tök jöl szuperál csak egyikel se lehet dolgozni meg játszani ezeket nem erre találták fel. Kérdés hogy mire ezt sajna én se tudom Talán csak hogy a gépre felted és nézegesd amedig meg nem unod de ne hogy valamit feltegyél rá mert akor error. Persze a hir halatán már meg se botránkozok mert ez természetes dolog akár havonta be lehetne jelenteni hasonlo dolgokat legyen az XP vagy win98 tök indegy.
  • gz8 #5
    Egyetértek. Még mindig win98-at használok, eddig három próbálkozást ért meg nálam az ikszpé, de két napnál egyszer se bírta tovább. Igaz, hogy gyors volt a netes bejelentkezés, meg szebb volt a vmw képe, de attól még mindig rakás sz*r, imho.

    "Ha már nem lett jó, legalább jó nagy legyen"
  • pofy #3
    Őrület, valaki még mindíg használja a Windows ME-t. Emberek ! Haladni ! XP
  • Zozo76 #1
    Na, gondoltam hogy talalnak meg hibat... Veletlenul pont Windows ME-t hasznalok. :)

    Az lessz a legjobb ha EN irok egy OPrendszert amin nem fut semmi, de legalabb mas sem tudja feltorni... :))))