Внимание! Обнаружена критическая уязвимость во всех системах Windows

В связи с обнаружением критической уязвимости во всех системах Windows, мы настоятельно рекомендуем ознакомиться с этой статьёй и обновить свою систему. Ссылки на соответствующие пакеты исправлений MS08-067 приведены в конце этой статьи.


Уязвимость существует из-за ошибки в библиотеке netapi32.dll при обработке RPC запросов в службе Server. Удаленный пользователь может с помощью специально сформированного запроса получить контроль над удалённой системой, или “уронить” ее.
Получить контроль над системой злоумышленник может, если отключен межсетевой экран (firewall), или если экран включён, но разрешён доступ к файлам и принтерам.




Для устранения уязвимости рекомендуется срочно установить исправления с сайта Microsoft:

По сведениям “Лаборатории Касперского”, эта уязвимость схожа с теми, что были обнаружены в Microsoft Windows в 2003-2004 и привели к массовым вирусным эпидемиям таких опасных сетевых червей, как LoveSan, Sasser и Rbot.

Вредоносная программа, использующая уязвимость, уже существует. Это троянская программа Trojan-Spy.Win32.Gimmiv.a, нацеленная на кражу паролей жертвы.

28.10.2008 , 17:39

gorod.lv


Написать комментарий