Vulnerabilità nel sistema operativo Windows (32 bit), 17 anni

O noua vulnerabilitate dei sistemi operativi Windows a fost descoperita recent de catre Tavis Ormandy, angajat (Security Engineer) al Google. Aceasta “noua” vulnerabilitate s-a dovedit a fi, de fapt, veche de aproape 17 ani, ea fiind prezenta in Windows OS (32bit) inca de la lansarea Windows NT 3.1, in 1993.

La ce risc ne expune aceasta vulnerabilitate si cum poate fi acesta evitat?

Vulnerabilitatea sistemelor Windows 32bit este generata de o bresa In Virtual DOS Machine (VDM), folosit pentru suportul aplicatiilor pe 16 biti, aceasta permitand manipularea marii majoritati a proceselor kernelului (fisierele core ale sistemului de operare) si executarea de coduri la nivel de sistem – Cu Privilegi di amministratoreprin intermediul unui program pe 16 biti. Testele facute de catre cel care a descoperit vulnerabilitatea au demonstrat ca aceasta exista pe sistemele Windows XP, Windows Server 2003, WindowsServer2008, Windows Vista E Windows 7. Il rischio è massimo, considerando che un eventuale hacker può aprirne uno prompt dei comandi a livello di amministratore e prendere il controllo del sistema.

Per proteggere i nostri sistemi da possibili attacchi (il grado di rischio è aumentato fino al 100% dopo che l'esistenza di questa vulnerabilità è stata resa pubblica e Microsoft ha annunciato che ci vorrà almeno un'altra settimana prima di realizzarne uno aggiornamento della sicurezza che risolverà il problema) è sufficiente disattivare il sottosistema MS-DOS DA Editor di politiche di gruppo (il sistema funzionerà normalmente, senza problemi di compatibilità - considerando che le applicazioni a 16 bit non sono più di moda):

1.assaggiato Gpedit.msc In Programmi di ricerca e file DA Menu di inizio E dare Entrare.

gpedit

2. Vai a Configurazione del computerModelli amministrativiComponenti di WindowsCompatibilità delle applicazioni e fare doppio clic su Impedisci l'accesso alle applicazioni a 16 bit

16-bit

3. Sul lato sinistro, seleziona Abilitare Quindi fare clic su Fare domanda a E OK. Redattore Criteri di Gruppo Incideti.

patch

Nota: questa vulnerabilità non esiste sui sistemi operativi Windows 64bit.

Appassionato di tecnologia, scrivo con piacere su stealthsetts.com a partire dal 2006. Ho una ricca esperienza nei sistemi operativi: macOS, Windows e Linux, ma anche nei linguaggi di programmazione e nelle piattaforme di blog (WordPress) e per i negozi online (WooCommerce, Magento, Presashop).

Casa La tua fonte di esso tutorial, suggerimenti utili e notizie. Vulnerabilità nel sistema operativo Windows (32 bit), 17 anni
Lascia un commento