Перейти к содержанию

Microsoft Windows 7


Nesser

Рекомендуемые сообщения

Первый баг в Windows 7

 

В пятницу компания Microsoft заявила, что в Windows 7 была найдена уязвимость, но проблему замяла, сказав, что большая часть пользователей сможет защитить себя, заблокировав два порта в своем файрволле.

 

Было сказано, что баг в SMB (Server Message Block), протоколе для обмена файлами, может быть использован хакерами для взлома компьютеров с Windows 7 и Windows Server 2008 R2.

 

Впервые об этой уязвимости заявил канадский исследователь Лорен Гаффи (Laurent Gaffie), который разместил код для атаки в своем блоге. Как сказал Лорен, атака вызывает непрерывные ошибки в ОС Windows 7 и Windows Server 2008 R2, причем единственный способ "устаканить" свою систему - выключить компьютер вручную.

 

В Microsoft предупредили, что атака может быть совершена через любой интернет-браузер. После того как пользователь заходит на сайт, содержащий вредоносный код, хакеру не составляет труда положить систему на лопатки, хотя, как сказал представитель Microsoft Дэйв Форстром (Dave Forstrom), уязвимость не может быть использована для заражения компьютера.

 

Патч, который исправит баг, выйдет вместе с регулярным апдейтом 8 декабря. Компания решила не выпускать, казалось бы, важный патч вне графика и просто предложила пользователям пока что заблокировать TCP порты 139 и 445 в файрволле.

 

Кстати, уязвимость Гаффи - первая из подтвержденных компанией Microsoft уязвимостей в Windows 7.

 

Иcточник: www.computerworld.com

Опубликована: 15.11.2009

Ссылка на комментарий
Поделиться на другие сайты

"Крепкий орешек" для хакеров и виросописателей.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

заблокировать TCP порты 139 и 445 в файрволле

 

А можно подробную инструкцию, как это сделать в КИС 2010? :) А то интерфейс в этом брандмауэре какой-то странный - ничего в нем не понимаю...

Ссылка на комментарий
Поделиться на другие сайты

А можно подробную инструкцию, как это сделать в КИС 2010? :) А то интерфейс в этом брандмауэре какой-то странный - ничего в нем не понимаю...

Сделайте проще : скачайте Windows Worm Doors Cleaner (?) или проще говоря WWDC и закройте через нее. НО! Сначала прочитайте чего лишатетесь закрывая эти порты, например возможности "расшаривать" соединение.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте проще : скачайте Windows Worm Doors Cleaner (?) или проще говоря WWDC и закройте через нее. НО! Сначала прочитайте чего лишатетесь закрывая эти порты, например возможности "расшаривать" соединение.

Все-таки хотелось бы сделать это через КИС 2010. А то в утилите WWDC я наверно еще больше запутаюсь. И кстати, интернет соединение я не расшариваю - все стоит по умолчанию. :)

Ссылка на комментарий
Поделиться на другие сайты

Все-таки хотелось бы сделать это через КИС 2010. А то в утилите WWDC я наверно еще больше запутаюсь. И кстати, интернет соединение я не расшариваю - все стоит по умолчанию. :)

Советовал бы всетаки закрыть через нее закрыть там не запутаться, 1 кнопка - открыть порт - закрыть порт :o

КИС всетаки уступает этой утилите :red:

но можете настроить его так что бы все сторожил, в настройках тыкнуть - контроливать все сетевые порты, тогда он будет за всем следить, но это опять же не закрытие порта... :)

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

http://www.securitylab.ru/news/387733.php

 

Microsoft признала, что утилита для Windows 7 нарушает лицензию GPL

16 ноября, 2009

Microsoft призналась, что утилита Windows 7 USB/DVD Tool содержит код распространяемый под лицензией GPL.

Windows 7 USB/DVD Tool- это бесплатный инструмент, предложеный Microsoft для скачивания дистрибутивов с сайта Microsoft Store и создания загрузочных USB или DVD дисков.

Изучив код WUDT, мы можем подтвердить факт нарушения лицензии - заявил представитель Microsoft - Мы заключили контракт на создание данной утилиты с третьей стороной, которая и допустила это нарушение.Тем не менее мы берем на себя ответственность за данный инцидент.Мы вновь предоставим исходный код, а также исполняемые файлы этой программы. Они будут доступны на следующей неделе в соответствии с условиями General Public License v2. Кроме того, мы провели обзор кода остальных программ, предоставленный через сервис Microsoft Store и WUDT оказалось единственным случаем такого рода который нам удалось найти. В будущем Microsoft усилит контроль за кодом поступающим от аутсорсеров.Мы приносим извинения нашим клиентам за доставленные неудобства.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

А можно подробную инструкцию, как это сделать в КИС 2010?
КИС для Интернет блокирует эти порты (статус: публичная сеть)

dbf58cc0b816t.jpg

 

но можете настроить его так что бы все сторожил, в настройках тыкнуть - контроливать все сетевые порты, тогда он будет за всем следить, но это опять же не закрытие порта...
Эта настройка не относится к СЭ - это проверке трафика на вирусы, фишинг... СЭ контролирует все порты в соответствии с правилами. Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Именно почему? ;)

Сверху "порекомендовали" заблокировать TCP порты 139 и 445 в файрволле.

Это приведет к жуткому урезанию функциональности домена... вот первую же ссылку нашел - вроде неплохо описано:

http://www.securitylab.ru/forum/forum18/topic49178/

 

А вот тут мы увидим то, что потеряем при блокировке этих портов на контроллере домена:

http://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

 

З.Ы. Кстати, мне интересно не связаны ли эти уязвимости с уязвимостями, использованными Kido?

Пойду поищу статью этого Гаффи... :huh:

 

Не так страшен черт, как его малюют! :)

В статье написано:

Unlike more serious flaws, the Windows 7 SMB bug cannot be used by attackers to hijack a PC, Gaffie confirmed. "No code execution, but a remote kernel crash," he said in an e-mail today.

Это означает, что баг позволяет завалить ядро системы, но не позволяет выполнять вредоносный код.

 

Вот источник статьи:

http://www.computerworld.com/s/article/914...researcher_says

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Сверху "порекомендовали" заблокировать TCP порты 139 и 445 в файрволле.

Это приведет к жуткому урезанию функциональности домена... вот первую же ссылку нашел - вроде неплохо описано:

Не понимаю, чего все так разволновались. Дыры есть и будут во всех операционных системах. Главное что-бы при их обнаружении они оперативно закрывались патчами. Через месяц патч скорее всего появится среди плановых обновлений. А если дыра начнёт активно эксплуатироваться, то возможно выпустят срочные обновления.

Врядли у кого-нибудь контроллеры домена смотрят в Интернет, а внутри локальной сети для защиты (от эксплоитов и зловредов) существуют те же антивирусы, да и админы и специалисты по безопасности не даром свой хлеб едят.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • Kirik_
      От Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • Mason19
      От Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
    • Barrrin
      От Barrrin
      CollectionLog-2024.12.28-23.13.zip не знаю что еще описать, просто встроенный антивирус майкрософта нашел троян.
    • Bercolitt
      От Bercolitt
      Kaspersky Password Manager двойной вызов браузера Microsoft Edge на ПК с Windows 10 Home.
      По умолчанию в параметрах указан браузер MSEdge. При попытке зайти в свой личный кабинет онлайн банкинга Сбербанка в режиме автоматического входа из KPM, вначале вызывается обычный браузер MSEdge, а затем быстро перекидывается на тот же браузер в режиме защищенных платежей, в зеленой рамке. Появление окон с логином и паролем невозможно заметить глазом, сразу отображается окно, в которое надо ввести одноразовый код из смс. После ввода кода успешно попадаю в личный кабинет. При выходе из кабинета появляется первоначальная закладка в безопасных платежах для входа в ЛК, где красным цветом указано, что логин или пароль неверные. Логин точно правильный. Если ввести пароль из записи аккаунта в хранилище KPM, то вход в личный кабинет опять успешный. Бывает такое, что после появления двух браузеров MSEdge, в безопасных платежах закладка пустая. Стоит закрыть обычный браузер, как пустая закладка заполняется нужной информацией.
       


×
×
  • Создать...