Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Microsoft признает наличие уязвимости в Windows Vista

Напечатать страницу
17.12.2007 08:47 | deeper2k

Произошло то, чего никто не ожидал: несмотря на наличие в Windows Vista специальных средств защиты от злонамеренного повышения привилегий процессов, кто-то отыскал путь, как это сделать.

Новый бюллетень Microsoft, написанный ранее на этой неделе, но опубликованный лишь вчера утром, называет исследователей из компании SkyRecon Systems как тех, кому удалось реализовать уязвимость, благодаря которой и в 32-битной и 64-битной версиях Windows Vista стало возможным повысить любому приложению привилегии до уровня администратора системы.

Данная находка является практически единственной за год, которая действительно ставит под сомнение технологию PatchGuard, призванную защитить ядро Windows Vista от несанкционированных изменений, от которых так страдает ядро Windows XP. В феврале уходящего года PatchGuard был теоретически взломан с помощью методологии, предложенной, каким бы странным это не показалось, аналитиками Symantec.

Подробности об обнаруженной уязвимости не были раскрыты ни компанией Microsoft, ни SkyRecon, которые желают защитить свои продукты. Тем не менее, специалисты в области безопасности, взаимодействующие с компанией SkyRecon, сообщают, что уязвимость связана с системой Advanced Local Procedure Call (ALPC), которая в Vista была обновлена с целью реализовать преимущества нового ядра.
По всей видимости, реализация обращений к локальным процедурам (в отличие от обращений к удаленным процедурам или RPC), выполненная в старой манере, дает неверные ответы, которые могут быть использованы как эксплойт.

Microsoft уже выпустила патч, который призван исправить проблему с ALPC.


Скачать патч >>>


Источник: http://www.betanews.com
Перевод: deeper2k

Комментарии

Не в сети

А кто о сомневался что путь найдут ? Кулхацкеры так держать

17.12.07 11:22
0
Не в сети

По-моему за год малое количество таких уязвимостей есть отличный результат. Хакеры то может и найдут что еще, только всегда остается вопрос о соотношении времени/сил на взлом с реальным результатом который можно получить.

17.12.07 11:59
0
Не в сети

Вся штука в том что не нужно забывать что хакеры просто не взялись за висту еще, она пока не представляет собой мишень, для них главное сейчас это самое распространенное детище МС - Win XP Вот если виста серьезно потеснит XP, вот тогда и стока дыр найдут мало не покажется

17.12.07 13:10
0
mmc +31
Не в сети

Почему то не стал патч на х64, может уже стоит?

17.12.07 15:25
0
Не в сети

У меня сообщение о том, что данный патч не применим к моей версии системы. Качал 64х для своего 63х ультимэйт. Как сие можно понять?

17.12.07 18:37
0
Не в сети

Ох, пардон, 64х ультимэйт.

17.12.07 18:40
0
mmc +31
Не в сети

Да тоже самое.

17.12.07 20:18
0
Не в сети

на 32 битной висте тоже не ставится, может оно уже входит в декабрьские патчи и уже с ними в системе стоит

17.12.07 22:06
0
Не в сети

малое количество "таких" уязвимостей бла бла бла..
да это ни о чем не говорит, трояна вам могут впарить и без всяких эксплойтов

18.12.07 09:44
0
Не в сети

Народ не парьтесь как я и предполагал, этот патч поставился в числе декабрьских патчей он тюсдей, так что винапдейт рулит

19.12.07 10:53
0
Не в сети

Первый пошёл

19.12.07 19:55
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.86 секунд (Общее время SQL: 0.829 секунд - SQL запросов: 77 - Среднее время SQL: 0.01077 секунд))
Top.Mail.Ru