Vulnerabilitate in Windows OS (32bit), veche de 17 ani

O noua 脆弱性 a sistemelor de operare Windows a fost descoperita recent de catre Tavis Ormandy, angajat (Security Engineer) al グーグル. Aceasta “noua” vulnerabilitate s-a dovedit a fi, de fapt, veche de aproape 17 ani, ea fiind prezenta in Windows OS (32bit) inca de la lansarea Windows NT 3.1, in 1993.

La ce risc ne expune aceasta vulnerabilitate si cum poate fi acesta evitat?

Vulnerabilitatea sistemelor Windows 32bit este generata de o bresa Virtual DOS MachineVDM), folosit pentru suportul aplicatiilor pe 16 biti, aceasta permitand manipularea marii majoritati a proceselor kerneluluifisierele core ale sistemului de operare) si executarea de coduri la nivel de sistem – cu 管理者の特権prin intermediul unui program pe 16 biti. Testele facute de catre cel care a descoperit vulnerabilitatea au demonstrat ca aceasta exista pe sistemele Windows XPWindows Server 2003Windows Server 2008Windows Vista そして Windows7Riscul este maxim, avand in vedere ca un eventual hacker poate deschide un command prompt la nivel de administrator si sa preia controlul asupra sistemului.

Pentru a ne proteja sistemele de eventuale atacuri (gradul de risc a crescut cu pana la 100% dupa ce existenta acestei vulnerabilitati a fost facuta publica iar マイクロソフト a anuntat ca mai dureaza cel putin o saptamana pana cand va face un update de securitate care sa rezolve problema) este suficient sa dezactivam sub-sistemul ms-dos から グループポリシーエディター (sistemul va functiona normal, fara probleme de compatibilitate – avand in vedere ca aplicatiile pe 16 biti nu mai sunt de mult la moda):

1.tastati gpedit.mscプログラムとファイルを検索します から スタートメニュー そして与える 入力

gpedit

2. Mergeti la Computer ConfigurationAdministrative TemplatesWindows ComponentsApplication Compatibility si dati dublu click pe Prevent access to 16-bit applications

16-bit

3. In partea stanga selectati 有効にする 次に、クリックします 適用する そして わかりました. Inchideti Group Policy Editor.

patch

Nota: Aceasta vulnerabilitate nu exista pe sistemele de operare Windows 64bit

テクノロジーに情熱を注いで、私は2006年からStealthsetts.comに喜びをもって書いています。私はオペレーティングシステムなどの豊富な経験を持っています:Macos、Windows、Linuxだけでなく、プログラミング言語やブログプラットフォーム(WordPress)、およびオンラインストア(WooCommerce、Magento、Presashop)。

Home あなたのソースのチュートリアル、便利なヒント、ニュース。 Vulnerabilitate in Windows OS (32bit), veche de 17 ani
コメントを残してください