Kritikus biztonsági hiba a DirectX-ben
2003. július 26. 14:18, szombat
A Microsoft egy olyan problémára hívja fel a felhasználók figyelmét, amely a DirectX kapcsán a legtöbb Windows verziót érinti, és komoly biztonsági kockázatot jelent.

Hirdetés

A csütörtökön bejelentett hiba kritikus minősítést kapott a cégtől, mivel olyan idegen kód futtatását teszi lehetővé a Windows alapú számítógépeken, amely a rendszer teljes irányításának megszerzésére is módot adhat a támadónak.

A hiba a DirectX MIDI (Musical Instrument Digital Interface - digitális hangszerillesztő felület) megoldásában található, és egy megfelelően előkészített MIDI fájl lejátszása esetén lehetővé teszi a rendszer irányításának átvételét a támadó számára. Mint Stephen Toulouse, a Microsoft Security Response Center részlegének biztonsági programmenedzsere elmondta, a hiba kihasználását célzó MIDI fájl érkezhet e-mailben, lehet egy weboldalon, vagy akár egy megosztott hálózaton belül.

A hibát tartalmazó MIDI fájl e-mailben való továbbítás esetén már a levél megnyitásával is felszínre hozza a problémát, amennyiben a rendszeren nincs feltelepítve az Outlook E-mail Security Update frissítés, közölte Toulouse. A támadás ráadásul észrevétlen marad az antivírus szoftverek számára, és könnyedén átvihető az e-mail átjárókon is, mondta Russ Cooper, a TruSecure biztonsági szolgáltató cég egyik szakértője.

"A támadás a hiba kihasználásával a felhasználó közreműködése nélkül is végrehajtható, mivel a MIDI fájlokat biztonságos formátumnak tekintik, és így nincs ellenük védve a számítógép" - tette hozzá Cooper.

Az eEye Digital Security által felfedezett hiba a Windows Server 2003 kivételével minden Windows verzió esetén kritikus problémának számít. A Microsoft javítása itt érhető el, de fontos megjegyezni, hogy a társaság az elmúlt napokban több kritikus javítást is kiadott.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
WauWau  
2003. aug. 02. 13:36 | válasz | #18
:o) #13. Az teny, de ezt mar az elejen is tudhattad, szal epp ezert nem ertettem a hosszu listat :o)) Foleg h eleg kioktatoan kezdted....
Lola.  
2003. júl. 29. 10:41 | válasz | #17
WauWau  
2003. júl. 29. 08:58 | válasz | #16
Nah, tsak most jutott idom reagalni :o)))
"Hmm, olvasd már el mégegyszer ki mit irt és az mennyit "ér"... Inkább nem asszociálok a nevedből semmire, most még..."
A nevedbol inkabb en sem asszocialok semmi fontosra, oks? :o)

Nos, az a 4 kernel bug tenyleg ott van :o) Senki nem mondta h linux hibatlan...sot :o)
Nezzuk mi nem illik igazan a kepbe, ill. amelyik egyresze ott van win alatt is:
2003-07-23: Novell Netware Enterprise Web Server CGI2Perl.NLM Buffer Overflow Vulnerability
2003-07-22: MySQL AB ODBC Driver Plain Text Password Vulnerability
2003-07-22: PHP Transparent Session ID Cross Site Scripting Vulnerability
2003-07-22: Apache Web Server FTP Proxy IPV6 Denial Of Service Vulnerability
2003-07-22: Apache Web Server Prefork MPM Denial Of Service Vulnerability
2003-07-22: Apache Web Server SSLCipherSuite Weak CipherSuite Renegotiation Weakness
2003-07-21: Netscape/Mozilla JAR Remote Heap Corruption Vulnerability
2003-07-23: Opera M2 Mail Client Policy Circumvention Vulnerability

Mielott buglistrol masolsz, nezz utana mit takar. Amugy a faradtsagot vehetted volna es ha mar linuxos bugokrol szolsz, kikaphattad volna a Solaris illetve HP-UX bugokat :o)))
Gondolom egyetertesz hogy pl. mind Apache mind MySQL letezik Win ala is.
Teny, h Apache bentvan minden ertelmes distrib-be...de nem kotelezo feltelepiteni...igaz IISt sem :o)
Tulkeppen nem is a hibakrol van itt szo sztem, hanem azok javitasahoz valo hozzaallasrol.
Lola.  
2003. júl. 28. 13:13 | válasz | #15
semmi gond.
Bár jobb szeretem, ha szakmai érvet kapok melyik állításommal nem ért egyet valaki, de mind1.

Egyébként egyetértéstől függetlenül (hogy az oprendszer mellé adott - kritikus!! nem a játékokról és a passziánszról van szó! - alkalmazások számitanak-e) ott volt a listában 4 kőkemény kernel bug. ezen nincs mit magyarázni vagy egyetérteni...
2003. júl. 28. 12:57 | válasz | #14
nem erteunk egyett, de igy kerek a vilag! :)
Lola.  
2003. júl. 28. 09:34 | válasz | #13
Direkt egymás alá raktam a kernel hibákat, hátha kiböki a szemedet, de nem...
Íme kiemelem csak neked a kernel bugokat a listából:

2003-07-22: Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability
2003-07-22: Linux Kernel Fragment Reassembly Remote Denial Of Service Vulnerability
2003-07-22: Linux Kernel IOPERM System Call I/O Port Access Vulnerability
2003-07-22: Linux Kernel Privileged Process Hijacking Vulnerability

Igaz ez csak négy kernel szintű (a létező legdurvábbbug) egyetlen nap... :)

Másrészről pedig, mindaddig amig az összes ms által gyártott program bugját egy kalap alá veszik és közlik (lásd "Új féregprogramokhoz használható a nyilvánosságra hozott hacker kód" cikk kicsit fejlebb sg-n, amiben nemhogy ms hibának, hanem egyenesen windows hibának(!!) írják a microsoft sql server hibáját, aminek köze nincs a windowshoz...)
Ugyanígy "windows" hiba az IIS hibája, ettől lesz "linux" hiba az apache hibája (bár ennek van windowsos változata, de elhanyagolhatóan kevesen használják), aztán exchange/sendmail (bár röhejes a két program egy lapon emlitése) stb-stb, a sor végtelen.

Más megközelitésben pedig azt értsd meg, hogy te nem egy kernelt használsz, hanem egy operációs rendszert amihez hozzátartoznak a gyártó által mellá adott (eladott) termékek is, ezek nélkül használhatatlan az egész.
Egyébként pedig, ha tényleg effektive kernel hibákat nézünk, winben fele annyi sincs mint a többiben.
b  
2003. júl. 28. 04:40 | válasz | #12
hát öreg, én is gyalázom a magyar nyelvet ahol érem, de a te beszólásodat csak másodszori nekifutásra sikerült végig olvasnom. :D

minden esetre gratula hozzá!
2003. júl. 28. 01:13 | válasz | #11
bocs de szar a billem! :D
2003. júl. 28. 01:07 | válasz | #10
hmm a windows egy operacios rendszer aminek annak hibai, biztonsagi resei... namarmost amiket te ideirtal listat az nem tukor semit! ( az en velemenyem szerint ) Sztm a kernellel kapcsolatban keress bugokat inkabb... Mert ha most egy distribben levo programban van big az azert nem a linux fejlesztok "dolga"
Ez az en allaspontom!
Lola.  
2003. júl. 27. 16:36 | válasz | #9
"Amugy meg kicsit nezz mar utana mi mi es tenyleg szelektald le a listat"

Nocsak-nocsak, kiváncsian várom melyik bug nem illik ide szerinted...

Abban viszont igazad van a listából három bugnak (opera, mysql, mozilla) lehet wines érintettsége, de talán ez még mindig elég kevéske a 15 ill. 20-as számhoz. Arról nembeszélve, hogy fent nevezett három program gyakorlatilag az összes linux disztrib része, mig 0 azaz nulla win disztrib része...

Stilusról inkább ne beszéljünk, hagyjuk a személyeskedést, maradjunk a tényeknél, hasznosabb...

"Nem kepviselsz jobb stilust mint O, csak mas oldalrol."

Hmm, olvasd már el mégegyszer ki mit irt és az mennyit "ér"... Inkább nem asszociálok a nevedből semmire, most még...

"Es felreertesek vegett nem akarom fikazni a win-t"

Tedd nyugodtan, csak legyenek szakmai érveid is mellé, mert amit Titan "szakértő" irt, az egy nagy büdös semmi, és magát égeti vele nem a wint.
WauWau  
2003. júl. 27. 15:33 | válasz | #8
Linuxosoknak ott a HUP :o)))

"amig nulla fogalmad van a biztonságtechnikáról"
Ezt honnan tudod, ismered?
Nem kepviselsz jobb stilust mint O, csak mas oldalrol.
Amugy meg kicsit nezz mar utana mi mi es tenyleg szelektald le a listat.....egyparat nyugodtan feltehetsz a wines listara is :o)
Es felreertesek vegett nem akarom fikazni a win-t
mikike  
2003. júl. 27. 14:31 | galéria | válasz | #7
nekem volt
directx 9b
2003. júl. 27. 10:40 | válasz | #6
"Feltorhetetlen rendszer pedig nincs" - mondta a kiscsibe es kimaszott a tojasbol.
Lola.  
2003. júl. 27. 10:30 | válasz | #5
okostojás, amig nulla fogalmad van a biztonságtechnikáról és a supergamez kizárólag microsoft-os hibákat közöl, a linuxsokról pedig mélyen hallgat, addig ne winfosozzál...

De gondoltam segítek a supergameznek - neked meg a tisztánlásban - és iderakom mindössze ennek a hétnek 3 - azaz három - napjának buglistáját:

2003-07-23: xfstt Unspecified Memory Corruption Vulnerability
2003-07-23: Opera M2 Mail Client Policy Circumvention Vulnerability
2003-07-23: Novell Netware Enterprise Web Server CGI2Perl.NLM Buffer Overflow Vulnerability
2003-07-23: Sun Solaris IPv6 Packet Denial of Service Vulnerability
2003-07-23: Sun Solaris automountd Denial of Service Vulnerability
2003-07-23: Multiple Vendor libc DNS Resolver Buffer Overflow Vulnerability
2003-07-23: Sun XDR Library xdrmem_getbytes() Integer Overflow Vulnerability
2003-07-23: HP-UX RExec Remote Username Flag Local Buffer Overrun Vulnerability
2003-07-22: MySQL AB ODBC Driver Plain Text Password Vulnerability
2003-07-22: Sendmail Address Prescan Memory Corruption Vulnerability
2003-07-22: PHP Transparent Session ID Cross Site Scripting Vulnerability
2003-07-22: Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability
2003-07-22: Linux Kernel Fragment Reassembly Remote Denial Of Service Vulnerability
2003-07-22: Linux Kernel IOPERM System Call I/O Port Access Vulnerability
2003-07-22: Linux Kernel Privileged Process Hijacking Vulnerability
2003-07-22: Apache Web Server FTP Proxy IPV6 Denial Of Service Vulnerability
2003-07-22: Apache Web Server Prefork MPM Denial Of Service Vulnerability
2003-07-22: Apache Web Server SSLCipherSuite Weak CipherSuite Renegotiation Weakness
2003-07-21: Multiple Linux 2.4 Kernel Vulnerabilities
2003-07-21: Netscape/Mozilla JAR Remote Heap Corruption Vulnerability

Nahát. :)
Ez itt kérem 20 - azaz húsz - db hiba, amelyből 15 keményen érinti a linuxot, a maradék a solarist, illetve egy unixo-t...
Patch jó, ha pár darabra van, bár ez is nem lényeges, mert a directx-esnek is van...
Titan   2002. 11. 12. óta regisztrált VIP fórumozó 2002. 11. 12. óta regisztrált VIP fórumozó 
2003. júl. 27. 09:36 | galéria | válasz | #4
F@sza...már megint a Winfos....
b  
2003. júl. 27. 06:44 | válasz | #3
az oreg viccmester ujra nagyot alkotott!
2003. júl. 27. 00:29 | válasz | #2
Na ja, majd pont ezt kihasznalva veszik at ordogi hackerek a gepem felett az iranyitast. Es az miiiilyen rossz lesz nekem ... felraknak csomo pedofil kepet, vagy mi? :)
mireez   "Rest in Peace mireez" 
2003. júl. 26. 18:18 | válasz | #1
már ez volt olyan.... 3-4 napja... ma is elnéztem a windowsupdate-re és nem volt új frissítés:)))