Toinen kriittinen turvahälytys... kiinnitä ne järjestelmät nyt! (Suomi (Finnish))

Toinen kriittinen turvahälytys... kiinnitä ne järjestelmät nyt!

Monday, 19 January 2004

//

3 minute read

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-039.asp From Patrick SteeleTämä näyttää aika vakavalta ongelmalta. Paikkaa nyt, jotta vältät toisen Blaster...

Tekniset yksityiskohdat mukaan lukien tämä voi olla vielä vakavampaa kuin epäkohta Mikä mahdollisti Blaster propogate...toivottavasti kaikki kääntävät Internet Connection Firewall / saada laitteiston palomuuri jälkeen blaster estää leviämisen (näen yhä saapuva Blaster / Nachi yrittää 135 parin minuutin välein...)

Tekninen kuvaus:

Tämän laastarin tarjoama korjaus korvaa Microsoft Security Bulletinin MS03-026.

Remote Procedury Call (RPC) RPC tarjoaa prosessienvälisen viestintämekanismin, jonka avulla yhdellä tietokoneella toimiva ohjelma voi käyttää saumattomasti palveluja toisella tietokoneella. Protokolla itse on peräisin Open Software Foundationin (SVT) RPC-protokollasta, mutta siihen on lisätty Microsoftin erityislaajennuksia.

RPCSS-palvelun osassa on kolme tunnistettua haavoittuvuutta, jotka käsittelevät RPC-viestejä DCOM-aktivointiin – kaksi, jotka voivat mahdollistaa mielivaltaisen koodin suorittamisen ja yhden, joka voi johtaa palvelunestoon. Virheet johtuvat epämuodostuneiden viestien virheellisestä käsittelystä. Nämä haavoittuvuudet vaikuttavat RPCSS-palvelun hajautettuun Component Object Model (DCOM) -rajapintaan. Tämä rajapinta käsittelee DCOM-objektin aktivointipyyntöjä, jotka lähetetään laitteesta toiseen.

Näitä haavoittuvuuksia onnistuneesti käyttänyt hyökkääjä voi pystyä käyttämään koodia, jossa on paikallisen järjestelmän oikeudet, tai se voi aiheuttaa RPCSS-palvelun epäonnistumisen. Silloin hyökkääjä voi ryhtyä mihin tahansa toimiin järjestelmän suhteen, mukaan lukien ohjelmien asentaminen, tietojen katsominen, muuttaminen tai poistaminen tai uusien tilien luominen täysillä etuoikeuksin.

Näiden haavoittuvuuksien hyödyntämiseksi hyökkääjä voi luoda ohjelman, jolla lähetetään epämuodostunut RPC-viesti RPCSS-palvelua kohdentavalle haavoittuvalle järjestelmälle.

Microsoft on julkaissut työkalun, jolla verkkoa voidaan skannata sellaisten järjestelmien varalta, joihin ei ole asennettu MS03-039-laastaria. Lisätietoja tästä työkalusta löytyy Microsoft Knowledge Base -artikkelista. 827363Tämä työkalu korvaa Microsoft Knowledge Base -artikkelin. 826369. Jos Microsoft Knowledge Base -artikkelissa 826369 olevaa työkalua käytetään tähän tiedotteeseen sisältyvän tietoturvalaastarin asentanutta järjestelmää vastaan, korvattu työkalu ilmoittaa virheellisesti, että järjestelmästä puuttuu MS03-026:ssa annettu laastari. Microsoft kannustaa asiakkaita käyttämään Microsoft Knowledge Base -artikkelissa olevaa viimeisintä versiota työkalusta. 827363 selvittää, onko niiden järjestelmät paikattu.

Mitoitavat tekijät:

  • Palomuurin parhaat käytännöt ja vakio-oletuspalomuurin kokoonpanot voivat auttaa suojaamaan verkkoja etähyökkäyksiltä, jotka ovat peräisin yrityksen alueen ulkopuolelta. Parhaiden käytäntöjen mukaan on suositeltavaa estää kaikki satamat, joita ei todellisuudessa käytetä. Tästä syystä useimmissa Internetiin liitetyissä järjestelmissä pitäisi olla mahdollisimman pieni määrä hyökkäyksistä kärsineitä satamia.

    Lisätietoja RPC:n käyttämistä satamista saa seuraavasta Microsoftin verkkosivusta: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/tcpip/part4/tcpappc.asp

Laillisuusluokitus:

Windows NT 4.0 Server Windows NT 4.0, Terminal Server Edition Windows 2000, Windows XP Windows Server 2003 | --- | --- | --- | --- | --- | --- | Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen | --- | --- | --- | --- | --- | --- | Palvelun kieltäminen Haavoittuvuus Ei mitään Tärkeää Ei yhtään | --- | --- | --- | --- | --- | --- | Kriittinen kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen Kriittinen | --- | --- | --- | --- | --- | --- |

Edellä mainitut arvio perustuu niihin järjestelmätyyppeihin, joihin haavoittuvuus vaikuttaa, niiden tyypillisiin käyttöönottomalleihin sekä haavoittuvuuden hyödyntämisen vaikutuksiin.

Haavoittuvuustunniste: Bufferin yliajo: CAN-2003-0715

Bufferin yliajo: CAN-2003-0528

Palveluksesta kieltäytyminen: CAN-2003-0605

Testatut versiot: Microsoft testasi Windows Millennium Editionin, Windows NT 4.0 Serverin, Windows NT 4.0 Terminal Services Editionin, Windows 2000:n, Windows XP:n ja Windows Serverin 2003 arvioidakseen, vaikuttaako tämä haavoittuvuus heihin. tuettuNämä haavoittuvuudet vaikuttavat tai eivät ehkä vaikuta.

Finding related posts...
logo

© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.