Перейти к содержанию

Google обнаружила 17-летнюю брешь в безопасности Windows


Рекомендуемые сообщения

Опубликовано

Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows.

Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

Эта уязвимость изначально — то есть с 1993 года — содержалась в технологии VDM, но стало известно о ней только сейчас. Опасности подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая Windows 7, сообщает The Register.

По словам Тевиса Орманди (Tavis Ormandy) из Google, своими силами «заделать» дыру в системе безопасности можно — для этого нужно отключить в Windows поддержку подсистем MSDOS и WOWEXEC. На работоспособности компьютера это почти не отразится — подсистемы отвечают за запуск 16-битных программ, редко используемых на современных компьютерах.

В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.

В первой половине января уязвимость была обнаружена и в других продуктах Microsoft — браузерах Internet Explorer.

Ссылка

  • Согласен 1
Опубликовано

Опять бессмысленный флуд! Вот давайте реально подумаем, раз эту дыру не видели 17 лет какова вероятность того, что ее бы увидели взломщики? Да и вообще Google уже надоел лазить туда куда не надо.

  • Не согласен 1
Опубликовано
Опять бессмысленный флуд!

почему? интересная новость, и рецепт как обезопаситься тут же

для этого нужно отключить в Windows поддержку подсистем MSDOS и WOWEXEC.
.

автору зачет и + ;)

а гугл молодцы раз нашли и и тем самым посодействовали разработке и последующему выпуску заплатки мелкомягкими

Опубликовано (изменено)
Опять бессмысленный флуд! Вот давайте реально подумаем, раз эту дыру не видели 17 лет какова вероятность того, что ее бы увидели взломщики? Да и вообще Google уже надоел лазить туда куда не надо.

Собственная безопасность это называется "лазить туда куда не надо"? Сообщение разработчику о дыре в массовом продукте это плохо?

Взломщики могли и использовать, но рассказывать об этом не стали.

Изменено пользователем arh_lelik1
Опубликовано

спасибо ! походи в Windows'е и не знали про нее , а сейчас отмазываются. Дыре 17 и они не могли ее залатать ? :acute:

Опубликовано (изменено)
и не знали про нее , а сейчас отмазываются. Дыре 17 и они не могли ее залатать ?

возможно, есть дыры еще старше, просто их не нашли, а Гуглу надо спасибо сказать за работу :acute:

Изменено пользователем apq
Опубликовано (изменено)
Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы
а проще можно? Что это значит? Что даст доступ злоумышленника к ядру? Спам рассылать? У большинства юзеров на компах и тырить нечего, так, видео, игры, музыка имеется. Логины, пароли интернета ничего не дадут хакеру, я думаю. Т.к. они "привязаны" к порту. Чего опасаться?
К сведению абонентов ADSL!

Филиалом в Чувашской Республике ОАО «ВолгаТелеком» с 6 июля 2009 года реализована дополнительная мера защиты от несанкционированного доступа к сети Интернет для пользователей услугами передачи данных по технологии xDSL (торговая марка J).

С целью повышения безопасности абонентов при авторизации пользователя в сети Интернет будет реализована проверка по дополнительному параметру: соответствие уникальному идентификатору порта подключения xDSL. Проверка будет осуществляться автоматически (на стороне оператора связи).

С 6 июля 2009 года сервис защиты начнет действовать для абонентов-граждан. О сроках внедрения сервиса защиты для абонентов – юридических лиц будет сообщено дополнительно.

Эта мера позволит предотвратить несанкционированный доступ в Интернет под чужими пользовательскими реквизитами (логин, пароль), т.к. обеспечивает «привязку» персональных реквизитов абонента к указанной в договоре телефонной линии. При попытке выхода в сеть Интернет под теми же логином и паролем с другой телефонной линии в авторизации будет отказано. Таким образом, даже в случае если персональные реквизиты абонента стали известны посторонним лицам, воспользоваться этой информацией для несанкционированного доступа в Интернет они не смогут.

Изменено пользователем Androno12
Опубликовано

Лучше поздно, чем никогда. Хорошо что её не нашли до этого хакеры.

P.S. снова ждать заплатку или отключать службу на время.

Опубликовано
а проще можно? Что это значит? Что даст доступ злоумышленника к ядру? Спам рассылать? У большинства юзеров на компах и тырить нечего, так, видео, игры, музыка имеется. Логины, пароли интернета ничего не дадут хакеру, я думаю. Т.к. они "привязаны" к порту. Чего опасаться?

У большинства корпоративных пользователей на компах есть чего "тырить". Логины и пароли к корпоративной почте много дадут хакеру. Да и дома многие работой занимаются, не только играми. К форуму пароль "стырят", что скажешь потом?

Опубликовано

16-битные программы не попадают под контроль хипса Кисы?

Опубликовано
почему? интересная новость, и рецепт как обезопаситься тут же .

 

это не рецепт, это так, флуд на тему рецепта.

настоящий рецепт вот (http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0346.html):

 

-------------------

Mitigation

-----------------------

 

If you believe you may be affected, you should consider applying the workaround

described below.

 

Temporarily disabling the MSDOS and WOWEXEC subsystems will prevent the attack

from functioning, as without a process with VdmAllowed, it is not possible to

access NtVdmControl() (without SeTcbPrivilege, of course).

 

The policy template "Windows Components\Application Compatibility\Prevent

access to 16-bit applications" may be used within the group policy editor to

prevent unprivileged users from executing 16-bit applications. I'm informed

this is an officially supported machine configuration.

 

Administrators unfamiliar with group policy may find the videos below

instructive. Further information is available from the Windows Server

Group Policy Home

 

http://technet.microsoft.com/en-us/windows...cy/default.aspx.

 

To watch a demonstration of this policy being applied to a Windows Server 2003

domain controller, see the link below.

 

To watch a demonstration of this policy being applied to a Windows Server 2008

domain controller, see the link below.

 

To watch a demonstration of this policy being applied to a shared but

unjoined Windows XP Professional machine, see the link below.

 

On Windows NT4, the following knowledgebase article explains how to disable the

NTVDM and WOWEXEC subsystems.

 

http://support.microsoft.com/kb/220159

 

Applying these configuration changes will temporarily prevent users from

accessing legacy 16-bit MS-DOS and Windows 3.1 applications, however, few users

require this functionality.

 

If you do not require this feature and depend on NT security, consider

permanently disabling it in order to reduce kernel attack surface.

 

так что (аппплодисменты) - скажу опять, что читать надо источники по ссылкам, а не наши новостные агрегаторы

  • Согласен 1
Опубликовано
Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. ...

Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

...

В Microsoft заявили, что им известно об уязвимости и компания уже готовит соответствующий патч.

А для кого гугловцы всё это говорят? Для хакеров, чтоб знали и пользовались?

Но мне понравилась фраза: "Теоретически с помощью кода VDM хакер может получить доступ..." - выходит, что практически эта уязвимость на заявленную опасность не проверена! Слова, слова, а где факты?

Опубликовано

Да это новость года,нужно срочно вырубать компьютер!

А то я под угрозой!

Опубликовано

гы у меня 32-х битная ось >.< Я с затравочного дня поставлю 64-Битную Windows Seven :acute: Установочную у друга нашел :ninja:

Опубликовано

Не можешь сам ничего нормально сделать - испорти дела другому.

Вот принцип этой новости от гугла )))

Смех, да и только.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MaximLem
      Автор MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • Паолина
      Автор Паолина
      Добрый день,
       
      Попыталась помочь матушке решить проблему с её компьютером (я гуманитарий) и столкнулась с неожиданной проблемой. У неё всё началось с Касперского, который просил себя восстановить, но не работала ни система удаления/переустановки, ни браузеры. Я вышла в безопасный режим через msconfig, чтобы начать разбираться с проблемой, и застряла: Windows не принимает ни один пароль (100% правильный) и никуда не пускает. Сделала восстановительную флешку с образом и вышла-таки наконец в командную строку. На стандартные команды типа bcdedit /deletevalue {default} safeboot выдаётся "Не удаётся открыть данные конфигурации загрузки. Том для открытого файла был изменён извне". Но в командной строке я совсем уж чайник, с трудом догадалась что надо бы поставить вместо "X:/Sources" "C:", но не уверена, что это сработало. Нет ли тут терпеливых специалистов, которые могли бы помочь? Железо древнее, Windows 8.1, русскоязычный.
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • MiStr
      Автор MiStr
      С чем ассоциируется лето у обычного человека? Тополиный пух, жара, июль А участников клуба ассоциация с июлем — грандиозный летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании.
       
      Для клуба традиционно выделены места. Публикуем информацию о том, как попасть на корпоратив.
       
      Когда и где?
      Корпоратив пройдёт в пятницу 5 июля 2024 года в Завидово (Тверская область).
       
      Кто может попасть?
      Участник клуба, который накопил 5 000 клабов (количество накопленных клабов можно посмотреть здесь) или 2 500 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
       
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия безлимитная еда, напитки и развлечения. Ночевка в Завидово не предоставляется.
       
      Какая программа?
      Программа традиционно насыщенная и крутая, но станет известной позже.
       
      Когда нужно дать ответ?
      Клубу выделено только 10 мест, поэтому ответ необходимо дать чем скорее, тем лучше. Но не позднее 6 июня 2024 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
       
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 13 июня 2024 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ФИО (полностью), серия и номер паспорта, номер телефона.
       
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" списываются либо с завершённого сезона рейтинговой системы 2023-2024, либо с нового сезона 2024-2025 (по выбору участника). После списания клабов или баллов они не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за корпоратив в рейтинге должно остаться не менее 5 000 клабов.
    • Enei
      Автор Enei
      Помогите пожалуйста. На пк обнаружил вирус. Касперский не устанавливается, ошибка с синим экраном. Dr. Web видит, но не удаляет. Утилита AdwCleaner удалила некоторые, но не все. Она видит два файла: 1)С\Windows\System32\drivers\WinmonProcessMonitor.sys. (файл)   2) C\Windows\rss (папка). Пишет, что перемещены в карантин, но удалить не могу.
×
×
  • Создать...