Achtung! Eine neue Sicherheitslücke in Windows XP und Windows Server entdeckt 2003 (Hilfe-und Supportcenter Flaw)

Anzeigen

Recent s-a descoperit o noua-veche Verwundbarkeit care ameninta userii Windows XP eine Windows Server 2003: durch seine, oricine poate rula prin entfernt comenzi sau aplicatii pe sistemele respective.

Vulnerabilitatea descoperita recent este strans legata de Help and Support Center in Windows XP si Windows Server 2003, mai exact de felul in care sunt procesate link-urile hcp:// (link-urile default pentru Help and Support Center - helpctr.exe). Pentru a reusi “performanta” de a virusa un computer care ruleaza aceste sisteme de operare, este de ajuns vizitarea unei pagini, pericolul nefiind limitat adoar la click-urile care se dau pe linkurile din pagina respectiva sau din E-Mail, zum Beispiel.

Iata ce spune Microsoft despre aceasta noua (de fapt veche…) bresa in securitatea Windowsului:

This vulnerability could allow remote code execution if a user views a specially crafted Web page using a Web browser or clicks a specially crafted link in an e-mail message. Microsoft is aware that proof-of-concept exploit code has been published for the vulnerability. Microsoft is also aware of limited, targeted active attacks that use this exploit code.

Speziell, Benutzer XP eine Server 2003 care obisnuiesc sa se logheze folosind conturi de administrator sunt expusi total atacurilor “baietilor rai” care profita de aceasta vulnerabilitate in Help and Supporty Center. Userii restrictionati nu sunt feriti total de pericole, insa datorita faptului ca nu este permisa instalarea de software-uri in mod permanent eine, im Plus, limitele a ceea ce respectivele programe pot face sunt destul de severe, “outsiderii” nu pot prelua control complet/permanent asupra computerelor respective (de aceea se recomanda folosirea conturilor de admnistrator doar cand este necesar).

Cum putem “petici” vulnerabilitatea din Help and Support Center?

Avand in vedere ca Microsoft inca nu a scos un update de securitate care sa rezolve aceasta problema (majora, asa adauga) iar cel care a descoperit-o (Tavis Ormandy, Security Researcher la Google) a facut publice si metodele in care aceasta poate fi exploatata, este obligatoriu sa folosim solutia temporara oferita (zu) de Microsoft.

Enable this fix Disable this fix

fixit

Fix this problem
Microsoft Fix it 50459

fixit

Fix this problem
Microsoft Fix it 50460

Mai exact ce rezolva aceasta? Dezactiveaza Help and Support Center (pe care oricum marea majoritate a userilor nu il folosesc), so blocand accesul hackerilor la computerele vulnerabile.

Daca nu aveti incredere in fix-ul de la Microsoft (din diverse motive subiective), puteti rezolva problema singuri, via registriert:

  • öffnen regedit (Start Menu->Run->regedit) und folgen dem Weg HKEY_CLASSES_ROOT\HCP
  • Rechts klicken Sie auf HCP und wählen Sie Rename, apoi modificati-i numele (in HCP-OFF, zum Beispiel).
  • inchideti regedit (nu este nevoie de restart)

FUßNOTE: Indiferent care este solutia temporara pe care o folositi pentru a patch-ui vulnerabilitatea, aduceti-va aminte ca, dupa ce Microsoft va rezolva problema in adevaratul sens al cuvantului, sa reactivati (doar daca tineti neaparat) Help and Support Center via Microsoft Fix it sau sa redenumiti key-ul modificat din registri.

*Windows Vista, Windows Server 2008 eine Windows- 7 nu sunt afectate de bresa in protocolul HCP.

Anzeigen

PROGRAMM, Tutorials und IT-NEWS PER E-MAIL

Die FAVORITE SALVEAZA / LESEZEICHEN

KOMMENTARE

Eine Überprüfung der: Achtung! Eine neue Sicherheitslücke in Windows XP und Windows Server entdeckt 2003 (Hilfe-und Supportcenter Flaw) #
  1. Emil Avarvarei sagt:

    Dank! Este foarte bine!

Post?

Posturi Relationate

Tarnmodus AGB:

nu pot deschide add remove, add add or remove programs to start menu, download registry key to add device manager in my computer contextual menu, nu pot intra in add /remove programs...imi apare value creation..on line 521, ve fac imi da unable device manager, remove panou de control download, panou de control download, cum elimin programul din control panel??!!, apparaatbeheer centos, nu pot intra in add or remove programes error 521, Registry Editor controll panel, Fenster 7 Das Start-Menü ,kayıt defteri , program ekle kaldır, driver yükleme ,, registry editor download, download registrierungs editor, imi apare eroarea mmc.exe, nu pot intra in add or remove programs...imi da eroare 521, program add device, cum intru la add remove windows 7, adauga control panel la computer, programe control panel, cum accesez remove programs in vista , cum sterg google chrome din regedit, care sunt fisierele msc in windows, add device initiale, como apagar google chrome do editor de registro, shortcut for msconfig in windows 8, imi apare erorea asta cans intru pr mess this file does not have a program associated with it performing this action please install a program or if one is alredy installed create an association in defaul, de ce nu functioneaza add or, cum accesez un device shell, επεξεργαστησ μητρωου,
RomânăEnglishFrançaisItalianoDeutschEspañolNederlandsČeštinaΕλληνικάTürkçePortuguêsРусскийSlovenčinaNorskPolski