小心! Windows XP和Windows Server 2003中发现的一个新漏洞(帮助和支持中心缺陷)

Recent s-a descoperit o noua-veche 脆弱性 care ameninta userii Windows XPWindows Server 2003: prin intermediul acesteia, oricine poate rula prin 偏僻的 comenzi sau aplicatii pe sistemele respective.

Vulnerabilitatea descoperita recent este strans legata de Help and Support Center in Windows XP si Windows Server 2003, mai exact de felul in care sunt procesate link-urile hcp:// (link-urile default pentru Help and Support Center - helpctr.exe). Pentru a reusi “performanta” de a 病毒计算机 care ruleaza aceste sisteme de operare, este de ajuns vizitarea unei pagini, pericolul nefiind limitat adoar la click-urile care se dau pe linkurile din pagina respectiva sau din 电子邮件, de exemplu.

Iata ce spune 微软 despre aceasta noua (de fapt veche…) bresa in securitatea Windowsului

This vulnerability could allow remote code execution if a user views a specially crafted Web page using a Web browser or clicks a specially crafted link in an e-mail message. Microsoft is aware that proof-of-concept exploit code has been published for the vulnerability. Microsoft is also aware of limited, targeted active attacks that use this exploit code.

Mai exact, userii XPServer 2003 care obisnuiesc sa se logheze folosind conturi de administrator sunt expusi total atacurilor “baietilor rai” care profita de aceasta vulnerabilitate in Help and Supporty Center. Userii restrictionati nu sunt feriti total de pericole, insa datorita faptului ca nu este permisa instalarea de software-uri in mod permanent si, in plus, limitele a ceea ce respectivele programe pot face sunt destul de severe, “outsiderii” nu pot prelua control complet/permanent asupra computerelor respective (de aceea se recomanda folosirea conturilor de admnistrator doar cand este necesar)。

Cum putem “petici” vulnerabilitatea din Help and Support Center?

考虑到这一点 Microsoft inca nu a scos un update de securitate care sa rezolve aceasta problema (majora, asa adauga) iar cel care a descoperit-o (Tavis Ormandy, Security Researcher la Google) a facut publice si metodele in care aceasta poate fi exploatata, este obligatoriu sa folosim solutia temporara oferita (tot) de Microsoft

Enable this fix Disable this fix

fixit

Fix this problem
Microsoft Fix it 50459

fixit

Fix this problem
Microsoft Fix it 50460

Mai exact ce rezolva aceasta? Dezactiveaza Help and Support Center (pe care oricum marea majoritate a userilor nu il folosesc), in felul acesta blocand accesul hackerilor la computerele vulnerabile

Daca nu aveti incredere in fix-ul de la Microsoft (din diverse motive subiective), puteti rezolva problema singuri, via 寄存器

  • 打开 登记 ((Start Menu->跑步->登记)并跟随道路 HKEY_CLASSES_ROOTHCP
  • 点击右上 HCP 并选择 重命名, apoi modificati-i numele (in HCP-OFF, de exemplu).
  • inchideti regedit (nu este nevoie de restart)

Nota: Indiferent care este solutia temporara pe care o folositi pentru a patch-ui vulnerabilitatea, aduceti-va aminte ca, dupa ce Microsoft va rezolva problema in adevaratul sens al cuvantului, sa reactivati (doar daca tineti neaparat) Help and Support Center via Microsoft Fix it sau sa redenumiti key-ul modificat din registri.

*Windows Vista, Windows Server 2008 si Windows 7 nu sunt afectate de bresa in protocolul HCP.

从2006年开始,我对技术充满热情,在StealthSetts.com上写作。我在操作系统方面拥有丰富的经验:MacOS,Windows和Linux,以及编程语言和博客平台(WordPress)和在线商店(WooCommerce,Magento,Magento,Presashop)。

您的教程,有用的提示和新闻。 小心! Windows XP和Windows Server 2003中发现的一个新漏洞(帮助和支持中心缺陷)
发表评论