Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie,
w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i
statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach
końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej
przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień
przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies
W sieci opublikowano informacje o nowych lukach w systemach Windows NT/2000/XP/2003. Mogą być wykorzystane do przejęcia zdalnej kontroli nad systemem.
Jeden z błędów to przekroczenie zakresu liczb całkowitych w LoadImage API, dzięki któremu atakujący może odpowiednio spreparować bitmapy, ikony oraz animowane kursory (pliki z rozszerzeniem .BMP, .CUR, .ICO oraz .ANI) i wykorzystać je za pośrednictwem strony WWW lub poczty HTML do zdalnego wykonania polecenia. Luka ta nie dotyczy XP SP2.
Drugi błąd to przepełnienie sterty w winhlp32.exe (Windows Help). Luka występuje podczas przetwarzania (dekodowania) plików pomocy Windows .hlp. Według opublikowanych informacji, luka dotyczy także Windows XP SP2. Zaleca się więc instalowanie nowych plików pomocy tylko z zaufanych źródeł.
Trzecia luka to błąd w jądrze podczas przetwarzania plików ANI i jej efektem może być zamknięcie systemu (atak denial of service). Podobnie jak pierwszą z luk, atakujący może ją wykorzystać za pomocą strony WWW lub poczty HTML do wykonywania zdalnych poleceń. Luka nie dotyczy XP SP2.
Na dzień dzisiejszy Microsoft nie opublikował łaty na żadną z powyższych luk. W sieci pojawił się kod "proof of concept" na powyższe luki. Wskazane jest aktualizowanie oprogramowania antywirusowego. Symantec wykrywa próby wykorzystania luki związanej z LoadImage API jako Bloodhound.Exploit.19.
i tak w k?ko macieja z tymi lukami i ?atami ... eh, taka rzeczywisto?? i nic chyba tego nie zmieni
Dahag
- 28 December 2004, 00:01:16
1. News w 100% zerrzni?ty
2. "Nowe, nieza?atane luki w Windows"
Jak ju? sie ?rzyna to trzeba to robi? z g?ow?. Nawet w tre?ci newsa jest napisane ?e nie dotyczy sp2 a wi?c luki s? za?atane. Nie za?atana jest LUKA
3. Jest to serwis, jak sama nazwa wskazuje, zwi?zany z p?ytami, wypalaniem, zabepieczeniami na tych p?ytach itp. W takim razie czemu zejmuje si? takim gwnem jak windows i jego luki ??
PS
Jak nie macie o czym? poj?cia to o tym nie piszcie :p
wins
- 28 December 2004, 00:52:51
Dahag a Ty to uzywasz linuxa zapewne? Tak mozna wnioskowac po Twojej wypowiedzi
aRBi
- 28 December 2004, 01:00:27
@Dahag
widzisz z pewnoscia zrodlo newsa ktore jest zaraz na jego koncu :> jesli nie, to specjalnie dla Ciebie przypomne ze wskazuje ono na oficalny tekst CERT oddzial PL.
Jesli bys czytal czesciej newsy to z pewnoscia bys wiedzial, ze kiedys unieszczalismy oryginalne tresci w kursywie, jednak juz jakis czas temu zaprzestalismy tego. Powodem byly skargi czytelnikow na zbyt zlewajacy sie tekst, dlatego tez nie da sie go wyroznic 'bezposrednio'.
Jesli juz decydujemy sie na umieszczenie kompletnego newsa, to nie dokonujemy zadnych znian, poniewaz nie my jestesmy autorami. Nie zajmujemy sie bezpieczenstwem systemow operacyjnych, a ze jest to dosc wazna informacja, to zdecydowalismy sie o publikacji tej informacji ja na lamach naszego serwisu.
Dla Twojej wiadomosci, bo widac nie wiedziales tego, na zagranicznych serwisach tego typu news nazywa sie 'press release' i nie zmienia sie go, a juz wogole nikogo nie dziwi jego 'przeklejona' tresc. Dlatego proponuje wiecej pokory, a juz przedewszystkim troche wiecej wgryzania sie w temat, zanim sie napisze komentarz jak Twoj :>
imho jesli uwazasz, ze CERT to kiepsa instytucja z checia przyjmiemy linka do bardziej wiarygodnych specjalistow. Ale z wlasnego doswiadczenia moge Cie zapewnic, ze sa to specjalisci wysokiej klasy. Na dodatek wspolpracuja z oddzialami z calego swiata, przez co jest to jeden z najszybciej reagujacych organow zajmujacych sie bezpieczenstwem systemow komputerowych.
pozdrawiam
Micha 'aRBi' Abram
Darth
- 28 December 2004, 01:32:56
@Dahag: Trzeba informowa? ludzi o takich rzeczach, bo wi?kszo?? osb korzystaj?cych z Windowsa nie zdaje sobie sprawy z tego, jak bardzo nara?a si?, nie ?ataj?c systemu i u?ywaj?c 3-letniej dziurawej przegl?darki. Mo?e wreszcie laicy wezm? sobie rady do serca i pomy?l? o swoim bezpiecze?stwie.
Tipros
- 28 December 2004, 01:48:40
To ju? si? sta?o codziennym biuletynem informacyjnym, a nie wa?nymi czy te? ciekawymi lub te? jakkolwiek prze?omowymi informacjami ... korzystamy w wi?kszo?ci z softu monopolisty, ktry nas ?adnie w pupe ?aduje i jeszcze za to kase dostaje ... przyzwyczajenia bior? gre ... no i tyle mo?na o tym powiedzie? !
matgomolka
- 28 December 2004, 03:07:06
to juz jest nudne nawet juz to nie smieszy, kolejne poprawki wprowadzaja kolejne dziory ://
Skubi
- 28 December 2004, 05:47:40
Czemu nie zmiesciliscie informacji o dziurach w tlenie?
Jak znaleziono dziury w GG to odrazu napisaliscie???
terpilowski
- 28 December 2004, 08:20:00
Skubi - bo gg to syf, a tlen to dobry komunikator, tak mi syn powiedzial - ma 11 lat i swoje wie :)
nie bede zle sie wypowiadal o podwojnym guwienku, bo to jak mowienie o windowsie i jego zaletach - brak zalet w tym przypadku :)
teraz Skubi juz wiesz ....
pewnie ci bedzie lepiej z taka informacja.
ochrona hasel, stabilnosc dzialania, szyfrowanie transmisji to niewatpliwe zagadnienia dotyczace dwukrotnego gowienka :)
Force
- 28 December 2004, 09:08:57
Ludzie nie rozumiem dlaczego wy tak marudzicie. I tak 90% z was nie ma oryginalnego windowasa, a zachowujecie sie tak jak by?cie byli z?odziejami samochodw i po kradzierzy samochodu macie pretensje do w?asciciela ze samochd jest popsuty.
Skubi
- 28 December 2004, 09:51:04
@terpilowski
Tu nie chodzi o to czy gg jest do bani czy nie, czy lepszy jest tlen czy gg.
Uwazam ze jesi mwi sie o jednym komunikatorze, gdy ma bledy, to powinno mwic sie tez o drugim, bo jesli sie tego nie robi to zalatuje to troche stronniczoscia serwisu.
Pozdrawiam
soulraver
- 28 December 2004, 10:03:28
Ju? wol? takiego newsa ni? jak by?o o tej licencji na robienie imprez domowych. To by?o poprostu ?mieszne ale na takiego newsa nie ma co si? krzywi? jak kolega Drag... no jak mu tam bo mi sie ju? nie chce myszk? w gre jecha?;)))) ale jaki masta z niego !! heheh p?aka? si? chce, kolejny nastolatek z kompleksami i pryszczami, u?ywa linucha, woli pj?? na ?atwizne zamast pou?era? si? troche z windami, a czasem nawet fajne jest to na nudy, ?eby pod?uba? przy tych dziurawych windach :))) ja tam ich u?ywam i nie narzekam, wystarczy tylko mie? g?ow?, a nie dup? i klapki na oczach na linuxa :) pozdrawiam redakszyn CDRINFO i wszystkich zalogowanych ch?opw :)))) P.S tylko jedno w g?owie "dziury" !;)
loki7777
- 28 December 2004, 10:23:51
Co do tego newsa to ja nie widze nic niestosownego, ze sie w ogole tu pokazal. Jest to jest:). Co do dziur w windzie, nie narzekam, nie place:).Powinno byc nie uzywam, ale tylko czesciowo, tzn zrezygnowalem z przgladarki, latam co jakis czas to paskudztwo i jest ok. Stabilniejszy niz Milenium, wiec nie ma na co narzekac, zawsze moglobyc gorzej:)
Tipros
- 28 December 2004, 11:17:11
@Force
a sk?d za?o?enie, ?e nie wypowiada sie akurat te 10% osb posiadaj?cych oryginalne oprogramowanie ?
Skoro sam masz pirata to si? nie wypowiadaj, ale nie rb g?upich uwag osobom, ktre nie maj? takie podej?cia do?ycia.
Force
- 28 December 2004, 14:16:47
wydaje mi sie ze procent jest nawet mnijeszy niz 10. nie robie g?upich uwag, bo zalenie sie ze co? nie dzia?a tak jak powinno, a sie za to co? wogle nie zap?aci?o jest paranoj?. Przecierz wszyscy ktrzy maja jako takie pojecie o kampach wiedza o tym ze winda ma luki, mimo to jej uzywaja i maja pretensje ze te luki sa. No przecierz to jest niedorzeczne.
A_Markus
- 28 December 2004, 17:04:16
jestem zdecydowanie za tym, aby na cdrInfo by?y tak?e informacje oglnie rzecz bior?c dot. bezpiecze?stwa w sieci - ten bardzo wa?ny temat powinien by? obecny na ka?dym wortalu "z bran?y" i nie tylko;
upowszechnianie wiedzy, informacji o bezpiecze?stwie w sieci jest w interesie nas wszystkich;
pozdrawiam :)
Tipros
- 28 December 2004, 22:06:11
@Force chyba nie dociera do Ciebie sens "narzekania" na system operacyjny jakim jest Windows. A co do procentowego udzia?u oryginalnego oprogramowania w?rd czytelnikw na tym portalu to chyba zdecydowanie zani?asz t? statystyk?.
Poza tym p?ac?c za system oczekuj?, ?e funkcje, ktre zak?ada powinny by? realizowane w sposb nale?yty, a nie na "odwal si?", wobec czego gdy us?ysz? o powa?nej luce w systemie za ktry zap?aci?em to jestem powa?nie z?y, czy? nie moge ??? Chyba, ?e Ty z za?o?enia idziesz do sklepu, p?cisz za to, a potem jak si? okazuje bublem to spokojnie wyrzucasz i mwisz "przecie? wszyscy u?ywaj? i s? ?wiadomi ?e to bubel, wi?c o co pretensje?" ?mieszny jeste?...
Tipros
- 28 December 2004, 22:32:49
@Dehag
1. Ka?dy news ma swoje ?rd?o, wi?c wszyscy prcz ?rd?a maj? go zer?ni?ty.
2. Znaleziona luka mo?e by? ju? za?atana, ciekawe jak okre?li?, ?e co? by?o, a ju? nie jest, albo ?e co? by?o i ci?gle jest ... Nie doczyta?e? , ?e jedna luka dotyczy SP2 .. wi?cej uwagi przy krytyce ... !
3. Sam kiedy? zwraca?em si?, ?e to nie serwis z takimi informacjami, ale doszed?em do wniosku, ?e wole to przeczyta? tutaj ni? odwiedza? portale, ktrych dla odmiany nie lubie.
Wychodzi na to, ?e bardziej Ty nie masz poj?ia o co masz pretensje a nie autor tego newsa ...
Dahag
- 28 December 2004, 23:54:26
@Skubi
To jest w?a?nie to o co w zasadzie mi chodzi?o. Dzi?ki.
@Tipros
Dahag jak ju? ale mniejsza z tym. Tak si? sk?ada ?e doczyta?em i wyraznie zaznaczy?em ?e nie za?atana jest LUKA wi?c nie widze powodw ?eby si? czepia?.
Kto? inne zauwa?y? ?e u?ywam linuxa. Ot? si? pomyli?. Pierwszy kontakt z linuxem mia?em 2 miesi?ce temu.
@soulraver
ciekawe jak ty wygl?dasz. Pewnie masz jakie? kompleksy. Twoja wypowied? mnie obrazi?a.
Co do reszty te? jestem za tym ?eby umieszcza? takie informacjie ale nie tylko o jednym programie. Tutaj zalatuje swoistym "rasizmem" i nienawi?ci? do M$.
@aRBi
Dzi?ki za s?owa krytyki. Pewnie troche przesadzi?em, ale jest mnstwo sposobw ?eby zaznaczy? tekst kogo? innego. Wystarcz? chocia?by 2 znaczniki <b></b>
Pozdro dla wszystkich
Szczota
- 29 December 2004, 02:07:46
kolejny blad :/
Wlasnie zastanawiam sie nad instalacja lina. Prawie w ogole juz nie gram wiec nie bedzie to bolec :) Tylko brak nero dvd decypther clonedvd2 i jeszcze jakis programow do wypalania moze dac sie we znaki
terpilowski
- 29 December 2004, 09:16:46
@Skubi - powiedziano juz wiele o bledach w np. tlenie.
ale faktem jest , ze gg ma ich chyba najwiecej.
nie wspominajac o slynnych akcjach z haslami w gg.
co do faktu, ze kazdy program ma bledy to niestety smutna prawda. oprogramowanie jest coraz bardziej skomplikowane, coraz mniej czasu ( i pieniedzy) jest przeznaczane na rzetelne tesy - presja konkurencji, chec zarobienia ...
smutna prawda :(
Force
- 29 December 2004, 12:22:18
@ Tripos
Sam jeste? ?mieszny jak kupi?e? windowsa, ale skoro kupi?es to na?ekaj. Moja wypowiedz by?a skierowana do tych co nie kupili a nazekaj? !!! A o tych prcetach to mysla?em o wszystkich w polsce, a nie tylko czytelnikach tego serwicu. Swoj? drog? to ciekawe jak jest na prawde. Mozna by sonde zrobic ale niewiem czy to bedzie pasowa?o do serwisu :P
deepone
- 29 December 2004, 16:59:48
Macie problemy takie ?e szok.
1. Nie ka?dy czyta 100 serwisw dziennie i ka?dy o czym? innym bo np chce wiedzie? ile dziur dzi? wykryto w windowsie, czy wysz?a nowa wersja GG poprawiona ale ma mase innych b??dw, i? fbi robi jakie? tam akcje. Nieistotne jest to ?e to serwis o nagrywaniu p?yt, sprz?cie do wypalania i wszelakim sprawom zwi?zanym z CDR.
2. Czy na onecie (lub w poratlu ktry ka?dy sobie tam wybra? jako najlepszy jego zdaniem) w wiadomosciach czytacie (nie mwie o wszystkich tylko o tych co si? beznadziejnie czepiaj? ?e nius nie na temat) wszystko co jest i krytykujecie po co pisz? w wiadomo?ciach oglnych i? komputer szkodzi a nie w dziale komputery?
3. Nikt nie ka?e wam czyta? informacji ktre was nie interesuj?, czytasz temat i je?li nie zwi?zany z cdr to pomijasz i czytasz kolejny . Czy w innych serwisach czytacie ca?? wiadomo?? nawet jak temat nie odpowiada? chyba nie wi?c po co te beznadziejne wypowiedzi.
Je?li nie macie nic sensownego do dodania to szkoda waszego czasu a tak?e czasu innych u?ytkownikw ktrzy czytaj? te wypowiedzi w poszukiwaniu czego? ciekawego.