Προς το περιεχόμενο

Microsoft Windows ΝΤ/2000/XP: Πρόβλημα ασφαλείας


paredwse

Προτεινόμενες αναρτήσεις

  • Super Moderators
Δημοσ.

Νέο πρόβλημα ασφαλείας στα Windows XP ανακοινώθηκε σήμερα από την Microsoft μαζί με το σχετικό διορθωτικό πρόγραμμα (patch). Συγκεκριμένα, το πρόβλημα ασφαλείας αφορά τα 32-μπιτα λειτουργικά συστήματα Windows με πηρύνα ΝΤ, δηλαδή τα Windows NT 4.0, Windows 2000, Windows XP αλλά και τα 64-μπιτα Windows XP Professional. Σύμφωνα με την ανακοίνωση της Microsoft, το πρόβλημα ασφαλείας αφορά τον πηρύνα (kernel) του λειτουργικού συστήματος Windows και με την εκτέλεση κατάλληλου κώδικα, ένας κακόβουλος χρήστης μπορεί να σβήσει δεδομένα, να δημιουργήσει λογαριασμούς με δικαιώματα διαχειριστή (administrative privileges) και να αλλάξει εν γένει το υπολογιστικό σύστημά σας.

 

Σημείωση: Επειδή το συγκεκριμένο διορθωτικό πρόγραμμα (patch) ήταν παλαιότερα μέρος άλλου διορθωτικού προγράμματος, ενδέχεται να έχετε ήδη εγκατεστημένο το συγκεκριμένο διορθωτικό πρόγραμμα. Για να ελέγξετε αν έχετε ήδη εγκαταστήσει το παρόν διορθωτικό πρόγραμμα στο σύστημά σας, ανοίξτε τον Επεξεργαστή Μητρώου (Registry Editor) και ελέγξτε εάν υπάρχει το ακόλουθο 'κλειδί' (σε περίπτωση που υπάρχει, το διορθωτικό πρόγραμμα είναι ήδη εγκατεστημένο και δεν χρειάζεται να το ξαναεγκαταστήσετε):

  • Για συστήματα Windows XP χωρίς το SP1:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493
     
  • Για συστήματα Windows XP με εγκαστεστημένο το SP1:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\Q811493
     
  • Για συστήματα Windows 2000 με εγκατεστημένο τουλάχιστον το SP2:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\Q811493
     
  • Για συστήματα Windows NT4 με εγκατεστημένο το SP6a ή συστήματα Windows NT 4 Server, Terminal Server Edition με εγκατεστημένο το SP6:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows NT\SP6\Q811493

 

________

 

Για περισσότερες πληροφορίες, οδηγίες εγκατάστασης και συνδέσμους για την αποθήκευση του διορθωτικού αρχείου πηγαίνετε σε αυτό το άρθρο της Microsoft Knowledge Base (Γνωσιακής Βάσης της Microsoft).

 

Ειδικά για τα Windows XP, μπορείτε να βρείτε το διορθωτικό αρχείο εδώ - όπου θα επιλέξετε και την γλώσσα εγκατάστασης του λειτουργικού.

 

Μπορείτε επίσης να επισκεφτείτε την τοποθεσία Windows Update.

 

<img src="http://www.insomnia.gr/ubbthreads/images/graemlins/wink.gif" alt="" />

Δημοσ.

Thank you. Ευτηχός που είσαι και εσύ και θυμάμε να πατήσω το μαγικό κουμπάκι windows update.... <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/grin.gif" alt="" /> Όχι ότι με κουράζει αλλά συνήθισα τώρα. <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/laugh.gif" alt="" />

  • Super Moderators
Δημοσ.
Dimmu_Borgir

said:

To problhma me ta buffer overflows?

 

Μάλλον. Το πρόβλημα επιγράφεται Buffer Overrun in Windows Kernel Message Handling Could Lead to Elevated Privileges.

Δημοσ.

To ena thema pou tha ithela na thixw einai

oti ta Xp Pro einai men grigora alla exei kai kati

debbugs pou se stelnoun adiabsto.

Wstoso pws mporo na kanw poio grigora ta xp

diladi ti einai kalo na aferesw apo thn Register.

 

Δημοσ.

Prin kamposo kairo diabaza gia ta buffer overflows me to opoio mporouses na pa8eis zhmia me ena aplo mp3!! <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/grin.gif" alt="" /> <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/grin.gif" alt="" />

Me ta id3 tags sta mp3 (bebaia prepei na eisai poly psagmenos, den einai eukolo!) an ebazes ena poly megalo string gia artist p.x. epeidh ta xp exoun thn tash na diabazoun ola ta arxeia pou exeis sto sklhro sou xwris na ta anoikseis, (indexing) ekmetaleuosoun to buffer overflow. To pws einai aplo na to peis alla duskolo na to kaneis! <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/grin.gif" alt="" />

Eprepe na baleis meta apo ena sugkekrimeno ari8mo xarakthrwn kwdika. kai me to buffer overflow ekteleitan o kwdikas kai ekanes panhguria! <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/cool.gif" alt="" /> <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/cool.gif" alt="" />

Ena polu endiaferon text pou brhka sto irc (irc.bookwarez.net #bw-tech) A_Buffer_Overflow_Study_-_Attacks_and_Defenses_(2002).pdf ekshgei polu wraia to ti ginetai.

Aksizei na to diabasei kaneis kai den einai kai polu megalo.

Δημοσ.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493 ego sto dir updates den exo katholou ayto \Windows XP\SP1\Q811493 ala

.NETFRAMEWORK\1.0\S321884 ime kaliteros i xiroteros xriazome to update? <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/confused.gif" alt="" />

  • Super Moderators
Δημοσ.
dimip

said:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\Q811493 ego sto dir updates den exo katholou ayto \Windows XP\SP1\Q811493 ala

.NETFRAMEWORK\1.0\S321884 ime kaliteros i xiroteros xriazome to update? <img src="http://www.insomnia.gr/ubbthreads/images/graemlins/confused.gif" alt="" />

 

Πιθανότατα πρέπει να κατεβάσεις το διορθωτικό πρόγραμμα. Από το συγκεκριμένο κλειδί στο μητρώο (registry) φαίνεται απλά ότι έχεις κατεβάσει το .NET Framework Update. Αυτό δεν φαίνεται να επηρρεάζει (θετικά ή αρνητικά) το συγκεκριμένο πρόβλημα ασφαλείας.

Δημοσ.

tha hthela an mporei kapoios na mou apantisei. Exw ena problhma otan xrhsimopoio to dvd-rom gia na antigrapsw dedomena sto sklhro h otan kanw cd copy tote o processor xrhsimopoihtai sto 100% kai den mporw na kanw tipota. auto mou to parousiase ksafnika. Pentium 4 2Ghz 256DRR Ram.

ti ftaiei???????

Thx

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...