Dziurawa usługa Windows Server DNS Service

Microsoft potwierdził odkrycie ataków wykorzystujących nową lukę w usłudze Windows Server DNS Service.

Firma z Redmond natychmiast podjęła działania w ramach procesu SSIRP – Software Security Incident Response Process. Wykorzystując bład przepełnienia stosu atakujący może wysłać pakiet RPC (remote procedure call), który pozwoli na uruchomienie w systemie złośliwego kodu.
Luka ta dotyczy systemów Microsoft Windows 2000 Server Service Pack 4, Windows Server 2003 Service Pack 1 oraz Windows Server 2003 Service Pack 2.

„Atak nie jest jeszcze szeroko wykorzystywany, monitorujemy tę kwestię, współpracując jednocześnie z naszymi partnerami” – zapewnił Adrian Stone z Microsoftu.

Szczegóły uniknięcia ataku dostępne są w Poradniku Zabezpieczeń:

http://www.microsoft.com/technet/security/advisory/935964.mspx.

Firma z Redmond dostarczy łatę wraz z którymś wtorkowych uaktualnień. Firma ma nadzieję, iż stanie się to jak najszybciej.

Źródło: hacking.pl

Subskrybuj/Podziel się

TAGI:
,
Czytaj 272 wszystkie wpisy by

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

*

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Mikroblog

namelabpl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/uupJwZyA #domeny #mobile
14 hours ago
inamepl#Kraków ma najlepszą w Polsce stronę mobilną http://t.co/zRMtXPUT #domeny #mobile
15 hours ago
qdnsSWITCH offering an online check for DNS-Changer malware http://t.co/tepTTFKE #dns #malware
15 hours ago
qdnsRT @CENTRnews: CZ.NIC publishes open-source application for managing threats related to the DNS system; Malicious Domain Manager http://t.co/UU3Es58D
15 hours ago
namelabplPolski support WordPress zawieszony? http://t.co/nZK0gnY4 #WP #wordpress #blog #cms
17 hours ago