Sicherheitsanfälligkeit in Windows OS (32bit), 17 -Jahr -old

O noua Verwundbarkeit a sistemelor de operare Windows a fost descoperita recent de catre Tavis Ormandy, angajat (Security Engineer) al Google. Aceasta “noua” vulnerabilitate s-a dovedit a fi, de fapt, veche de aproape 17 ani, ea fiind prezenta in Windows OS (32bit) inca de la lansarea Windows NT 3.1, in 1993.

La ce risc ne expune aceasta vulnerabilitate si cum poate fi acesta evitat?

Vulnerabilitatea sistemelor Windows 32bit este generata de o bresa In Virtual DOS Machine (VDM), folosit pentru suportul aplicatiilor pe 16 biti, aceasta permitand manipularea marii majoritati a proceselor kernelului (fisierele core ale sistemului de operare) si executarea de coduri la nivel de sistem – mit Administratorrechte – mittels a program pe 16 biti. Testele facute de catre cel care a descoperit vulnerabilitatea au demonstrat ca aceasta exista pe sistemele Windows XPAnwesend Windows Server 2003Anwesend Windows Server 2008Anwesend Windows Vista und Windows 7. Riscul este maxim, avand in vedere ca un eventual hacker poate deschide un command prompt la nivel de administrator si sa preia controlul asupra sistemului.

Pentru a ne proteja sistemele de eventuale atacuri (gradul de risc a crescut cu pana la 100% dupa ce existenta acestei vulnerabilitati a fost facuta publica iar Microsoft a anuntat ca mai dureaza cel putin o saptamana pana cand va face un Sicherheitsupdate care sa rezolve problema) este suficient sa dezactivam sub-sistemul MS-DOS AUS Gruppenrichtlinienredakteur (sistemul va functiona normal, fara probleme de compatibilitate – avand in vedere ca aplicatiile pe 16 biti nu mai sunt de mult la moda):

1.tastati Gpedit.msc In Suchprogramme und Dateien AUS Startmenü Und geben Eingeben.

gpedit

2. Mergeti la Computer ConfigurationAdministrative TemplatesWindows ComponentsApplication Compatibility si dati dublu click pe Prevent access to 16-bit applications

16-bit

3. In partea stanga selectati Aktivieren Klicken Sie dann auf Anwenden und OK. Inchideti Group Policy Editor.

patch

Nota: Aceasta vulnerabilitate nu exista pe sistemele de operare Windows 64bit.

Leidenschaft für Technologie, ich schreibe mit Freude über Stealthsetts.com, beginnend mit 2006. Ich habe eine umfassende Erfahrung in Betriebssystemen: MacOS, Windows und Linux, aber auch in Programmiersprachen und Blogging -Plattformen (WordPress) und für Online -Stores (WooCommerce, Magento, Presashop).

Home Ihre Quelle für IT -Tutorials, nützliche Tipps und Nachrichten. Sicherheitsanfälligkeit in Windows OS (32bit), 17 -Jahr -old
Hinterlasse einen Kommentar