You are here
Home > Novosti > Kritična ranjivost protokola SMB

Kritična ranjivost protokola SMB

Izvor: NetworkWorld
Datum objave novosti2009-09-08

Otkrivena je kritična ranjivost u upravljačkom programu za protokol Microsoft Server Message Block (SMB), objavio je suradnik instituta SANS Bojan Ždrnja. Istinitost svojih tvrdnji potkrijepio je ispitivanjem zlonamjernog koda koji iskorištava navedenu ranjivost na operativnim sustavima Windows Vista (SP1, SP2), Windows 7 te Windows Server 2008. Uspješnim iskorištavanjem ranjivosti moguće je onesposobiti ciljano računalo. Problem je time veći što je TCP port 445 putem kojeg se obavlja SMB komunikacija vrlo često otvoren na većini računala pa je i olakšano daljnje iskorištavanje navedenog propusta. Zbog svega navedenog, administratorima sustava se preporuča ograničavanje pristupa portu 445 samo na ona računala s kojih je pristup neophodan. Prema inicijalnim rezulatima istraživanja, za iskorištavanje ovog propusta dovoljan je samo jedan maliciozni paket. Iako je utvrđeno kako je na ovaj način moguće onesposobiti napadnuto računalo, istraživanje nije utvrdilo da li je propust moguće iskoristiti i za ostvarivanje neovlaštenog pristupa.

Cert idNCERT-REF-2010-10-4863-ADV
Top
More in Novosti
Problematična nadogradnja za Mac OS X

Nedavnom objavom najnovije nadogradnje za operativni sustav Mac OS X primijećeno je kako nekoliko poznatijih programskih alata pokazuje probleme u...

Close