En annan kritisk säkerhet varning ... koppla dessa system nu! (Svenska (Swedish))

En annan kritisk säkerhet varning ... koppla dessa system nu!

Monday, 19 January 2004

//

4 minute read

På grundval av ovanstående drar kommissionen slutsatsen att det inte finns någon anledning att dra slutsatsen att åtgärderna är förenliga med den inre marknaden i den mening som avses i artikel 107.3 c i EUF-fördraget. Patrick Steele Ordförande, det ser ut som ett ganska allvarligt problem, lapp nu för att undvika en annan Blaster...

Jag tänkte att jag skulle ta med de tekniska detaljerna... detta kan vara ännu allvarligare än den brist vilket tillät Blaster att propogate...hoppsfullt alla slå på sin Internetanslutning Brandvägg / få en hårdvara brandvägg efter blaster kommer att förhindra spridning (Jag ser fortfarande inkommande Blaster / Nachi försök på 135 varje par minuter ...)

Teknisk beskrivning:

Den fix som tillhandahålls av denna patch ersätter den som ingår i Microsoft Security Bulletin Försäkringstekniska avsättningar för försäkringstekniska avsättningar beräknade som helhet (efter återförsäkring/specialföretag) – Bästa skattning och försäkringstekniska avsättningar beräknade som helhet (efter återförsäkring/specialföretag).

Fjärrsamtal (RPC) är ett protokoll som används av Windows operativsystem. RPC tillhandahåller en kommunikationsmekanism mellan processer som gör det möjligt för ett program som körs på en dator att sömlöst komma åt tjänster på en annan dator. Själva protokollet härrör från Open Software Foundation (FOS) RPC-protokollet, men med tillägg av vissa Microsoft-specifika tillägg.

Det finns tre identifierade sårbarheter i den del av RPCSS-tjänsten som hanterar RPC-meddelanden för DCOM-aktivering – två som kan tillåta exekvering av godtycklig kod och en som kan resultera i en överbelastning. Felen beror på felaktig hantering av felaktigt utformade meddelanden. Dessa särskilda sårbarheter påverkar gränssnittet Distribuerat komponentobjekt (DCOM) inom RPCSS-tjänsten. Det här gränssnittet hanterar förfrågningar om DCOM-objektaktivering som skickas från en maskin till en annan.

En angripare som framgångsrikt utnyttjade dessa sårbarheter kan köra kod med lokala systemprivilegier på ett berört system, eller kan orsaka att RPCSS-tjänsten misslyckas. Angriparen kan då kunna vidta alla åtgärder på systemet, inklusive installera program, visa, ändra eller ta bort data, eller skapa nya konton med fulla privilegier.

För att utnyttja dessa sårbarheter, en angripare skulle kunna skapa ett program för att skicka ett missbildat RPC-meddelande till ett sårbart system som riktar sig mot RPCSS-tjänsten.

Microsoft har släppt ett verktyg som kan användas för att skanna ett nätverk för förekomsten av system som inte har haft MS03-039 patch installerat. Mer information om detta verktyg finns i Microsoft Knowledge Base article 827363. Detta verktyg ersätter den som tillhandahålls i Microsoft Knowledge Base artikel 826369. Om verktyget som tillhandahålls i Microsoft Knowledge Base Artikel 826369 används mot ett system som har installerat den säkerhetspatch som tillhandahålls med denna bulletin, kommer det ersatta verktyget felaktigt rapportera att systemet saknas patchen som tillhandahålls i MS03-026. Microsoft uppmuntrar kunderna att köra den senaste versionen av verktyget som finns i Microsoft Knowledge Base article 827363 för att avgöra om deras system är lappade.

Förmildrande faktorer:

  • Brandvägg bästa praxis och standard brandvägg konfigurationer kan hjälpa till att skydda nätverk från fjärrattacker från utanför företagets omkrets. Bästa praxis rekommenderar att blockera alla portar som faktiskt inte används. Av denna anledning, de flesta system som är anslutna till Internet bör ha ett minimalt antal drabbade portar exponerade.

    Mer information om de hamnar som RPC använder finns på följande webbplats: http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/tcpip/part4/tcpappc.asp

Svårighetsgrad:

Windows NT 4.0 Server och Windows NT 4.0, Terminal Server Edition på Windows 2000 och Windows XP på Windows Server 2003 | --- | --- | --- | --- | --- | --- | Buffertöverskridande Sårbarheter Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska Kritiska | --- | --- | --- | --- | --- | --- | Förnekande av tjänsten Sårbarhet på grund av funktionsnedsättning Ingen på grund av funktionsnedsättning på grund av funktionsnedsättning | --- | --- | --- | --- | --- | --- | Aggregera svårighetsgraden av alla sårbarheter på kritisk nivå på kritisk nivå på kritisk nivå | --- | --- | --- | --- | --- | --- |

Ovanstående bedömning baseras på de typer av system som påverkas av sårbarheten, deras typiska spridningsmönster och den effekt som utnyttjandet av sårbarheten skulle ha på dem.

Sårbarhetsidentifiering: Buffertöverskridande: KAN-2003-0715

Buffertöverskridande: KAN–2003-0528

Förnekande av tjänst: KAN–2003–200605

Testade versioner: Microsoft testade Windows Millennium Edition, Windows NT 4.0 Server, Windows NT 4.0 Terminal Services Edition, Windows 2000, Windows XP och Windows Server 2003 för att bedöma om de påverkas av denna sårbarhet. Tidigare versioner är inte längre stöd, och kan eller kan inte påverkas av dessa sårbarheter.

Finding related posts...
logo

© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.