Главная страница - Исследования в области безопасности

Дыра в Windows ХР позволяет отключить брандмауэр



В операционной системе Windows ХР обнаружена очередная уязвимость, которая теоретически позволяет злоумышленнику деактивировать брандмауэр на компьютере жертвы.

Как сообщает VNUNet, проблема связана со службой Windows Internet Connection Service (ICS). Данный сервис позволяет другим компьютерам локальной сети использовать подключение к интернету одного из ПК. Служба ICS зачастую применяется домашними пользователями и небольшими компаниями, не желающими тратить деньги на аппаратные маршрутизаторы.

Для организации нападения злоумышленнику необходимо направить жертве сформированный специальным образом пакет данных, обработка которого спровоцирует сбой в компоненте Internet Connection Service и приведет к отключению брандмауэра Windows. Теоретически после этого нападающий может организовать вторичную, более опасную атаку. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР и вторым пакетом обновлений.

Впрочем, датская компания Secunia охарактеризовала уязвимость малоопасной. Дело в том, что нападение может быть организовано только из локальной сети. К тому же предотвратить возможные атаки можно путем отказа от использования сервиса Windows Internet Connection Service (ICS). Вместо него эксперты по вопросам компьютерной безопасности рекомендуют применять аппаратные маршрутизаторы, которые в настоящее время можно приобрести по цене от нескольких десятков долларов.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Белый дом дает старт программе биометрической идентификации 15 миллионов человек Лаб.Касперского: вирусная двадцатка за декабрь 2004 года Blu-ray и HD DVD: защита дисков взломана Ярославль: создается муниципальная пожарная охрана WatchGuard Technologies, сообщает о выходе на рынок новой серии UTM-устройств под общим названием e-Series. Ultimate Theft Alert вер.2.1 расскажет вам, кто украл ваш наладонник Двух ростовчан осудили за изготовление техники скрытого видеонаблюдения Pelco представила новые черно-белые камеры для наружного наблюдения Владивосток: идут испытания оборудования для спасения людей при пожарах в высотных зданиях Цветная камера видео наблюдения Pelco CCC5100H-6 работает по технологии Pixim Южноуральские тюрьмы превращаются в реалити-шоу На железнодорожных переездах планируют установить камеры видеонаблюдения Новый ЖК-монитор GES с временем реакции 15 мс О электронных ключах и электромеханических замках "SmartВидео" охраняет частный дом Fujinon выпустила варифокальные объектиы YV10x5B-SA2 с автодиафрагмой и ND фильтром Две новые телекамеры IPELA в линейке продуктов Sony Защита информации от утечки по техническим каналам – новое направление обучения "Биометрический альянс" — новая партнерская программакомпании BioLink

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация