Attenzione! Una nuova vulnerabilità scoperta in Windows XP e Windows Server 2003 (Guida e supporto tecnico Flaw Centro)

Annunci

Recent s-a descoperit o noua-veche vulnerabilità care ameninta userii Windows XP si Windows Server 2003: attraverso la sua, oricine poate rula prin remoto comenzi sau aplicatii pe sistemele respective.

Vulnerabilitatea descoperita recent este strans legata de Help and Support Center in Windows XP SI Windows Server 2003, mai exact de felul in care sunt procesate link-urile hcp:// (link-urile default pentru Help and Support Center - helpctr.exe). Pentru a reusi “performanta” de a virusa un computer care ruleaza aceste sisteme de operare, este de ajuns vizitarea unei pagini, pericolul nefiind limitat adoar la click-urile care se dau pe linkurile din pagina respectiva sau din e-mail, per esempio.

Iata ce spune Microsoft despre aceasta noua (de fapt veche…) bresa in securitatea Windowsului:

This vulnerability could allow remote code execution if a user views a specially crafted Web page using a Web browser or clicks a specially crafted link in an e-mail message. Microsoft is aware that proof-of-concept exploit code has been published for the vulnerability. Microsoft is also aware of limited, targeted active attacks that use this exploit code.

In particolare, gli utenti XP si Server 2003 care obisnuiesc sa se logheze folosind conturi de administrator sunt expusi total atacurilor “baietilor rai” care profita de aceasta vulnerabilitate in Help and Supporty Center. Userii restrictionati nu sunt feriti total de pericole, insa datorita faptului ca nu este permisa instalarea de software-uri in mod permanent si, in aggiunta, limitele a ceea ce respectivele programe pot face sunt destul de severe, “outsiderii” nu pot prelua control complet/permanent asupra computerelor respective (quindi se recomanda folosirea conturilor de admnistrator doar cand este necesar).

Cum putem “petici” vulnerabilitatea din Help and Support Center?

Poiché l' Microsoft inca nu a scos un update de securitate care sa rezolve aceasta problema (majora, asa adauga) iar cel care a descoperit-o (Tavis Ormandy, Security Researcher la Google) a facut publice si metodele in care aceasta poate fi exploatata, este obligatoriu sa folosim solutia temporara oferita (a) de Microsoft.

Enable this fix Disable this fix

fixit

Fix this problem
Microsoft Fix it 50459

fixit

Fix this problem
Microsoft Fix it 50460

Mai exact ce rezolva aceasta? Dezactiveaza Help and Support Center (pe care oricum marea majoritate a userilor nu il folosesc), in questo modo blocand accesul hackerilor la computerele vulnerabile.

Daca nu aveti incredere in fix-ul de la Microsoft (din diverse motive subiective), puteti rezolva problema singuri, via registri:

  • aprire regedit (Start Menu->Run->regedit) e seguire il percorso HKEY_CLASSES_ROOT\HCP
  • fate clic destro su HCP e selezionare Rinominare, apoi modificati-i numele (in HCP-OFF, per esempio).
  • chiudi regedit (nu este nevoie de restart)

Nota: Indiferent care este solutia temporara pe care o folositi pentru a patch-ui vulnerabilitatea, aduceti-va aminte ca, dupa ce Microsoft va rezolva problema in adevaratul sens al cuvantului, sa reactivati (doar daca tineti neaparat) Help and Support Center via Microsoft Fix it sau sa redenumiti key-ul modificat din registri.

*Windows Vista, Windows Server 2008 si Di Windows 7 nu sunt afectate de bresa in protocolul HCP.

Annunci

PROGRAMMA, Esercitazioni e IT NEWS PER E-MAIL

Save To Favorites / SEGNALIBRI

COMMENTI

Una revisione di: Attenzione! Una nuova vulnerabilità scoperta in Windows XP e Windows Server 2003 (Guida e supporto tecnico Flaw Centro) #
  1. Emil Avarvarei dice:

    Grazie! Este foarte bine!

Inviare?

Relationate Posturi

Stealth Impostazioni Termini:

pannello di controllo, editor del Registro di sistema, unde apare yahoo in control panel, aggiunto al pannello di controllo computerizzato, pannello di controllo non può agire, cum sa sterg la intrare pe facebook name new device, panou control download, aggiungere aggiungere o rimuovere programmi al menu Start, apare sa reinstalez sqlite3.dll, unde gasesc device manager, am finestre 7 e quando vado nel pannello di controllo e poi apro gli incidenti, imi apare eroarea mmc.exe, cum se poate crea o asociere in panoul de control, cum accesez un device shell, cum pot aduce inapoi add remove din control panel, +Privacy impostazione Meniul, download registrierungs editor, Device Manager to control panel download tweak, programe control panel, cum intru in control pannel?, cum dau uninstal unu program din regedit, system32 dll. eroare la deschiderea programelor din control panel, aggiungere rimuovere programmi di Windows 7, odstranenie programov v msconfig, cum intru la add remove windows 7, aggiungere rimuovere programmi di Windows 7 aggiornare, nu`mi merge security center add remove si nici alt program, remove virtual hardware from registry editor windows 7, programmi di rimozione nel pannello di controllo, care sunt fisierele msc in windows, cum pot adauga in meniu my computer alte foldere ?,
RomânăEnglishFrançaisItalianoDeutschEspañolNederlandsČeštinaΕλληνικάTürkçePortuguêsРусскийSlovenčinaNorskPolski