Перейти к содержимому


Фото
* * * * * 2 Голосов

В Windows Xp нашли большую "дыру"


  • Please log in to reply
58 ответов в этой теме

#1 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 05:12

В Windows XP нашли большую "дыру"

Компания Microsoft призвала пользователей Windows XP побыстрее обновить операционную систему, поскольку в июльском обновлении безопасности устранена критическая уязвимость, которая в данный момент используется в атаках на 25 000 компьютеров по всему миру.

Во вторник специалисты Microsoft сообщили в официальном блоге корпорации, что в прошедшие выходные был зафиксирован "довольно крупный" всплеск активности атак, эксплуатирующих эту проблему. "По состоянию на полночь 12 июля (GMT) свыше 25 000 компьютеров в более чем 100 странах и регионах как минимум один раз сообщили об этой атаке". Специалистов особенно беспокоит тот факт, что эта уязвимость известна хакерам уже больше месяца. Наиболее активно ее задействуют в России, на которую приходится 2% всех атак, что в 10 раз больше, чем в среднем по другим странам. На втором месте по частоте атак стоит Португалия.

При атаке злоумышленники устанавливают на компьютер жертвы вредоносное ПО под названием Obitel. Это может произойти при посещении зараженного веб-сайта или открытии электронного сообщения. Затем эта программа загружает на компьютер другие вредоносные программы, которые могут выполнять разные действия - считывать нажатие клавиш, рассылать спам и т. д.

Еще две недели назад, как отметили в Microsoft, атак этого типа было всего 10 000.

Для устранения уязвимости необходимо установить обновление MS10-042, выпущенное во вторник на этой неделе. Оно закрывает уязвимость в центре справки и поддержки Windows XP. Хотя уязвимость существует также в Windows Server 2003, в Microsoft утверждают, что хакеры атакуют только системы с XP. Более новые ОС, начиная с Vista, уже не содержат данную уязвимость.
http://digest.subscribe.ru/inet/worldnews/n310142418.html

#2 egg222

egg222

    Member

  • Posters
  • 165 Сообщений:

Отправлено 20 Июль 2010 - 07:42

В Windows XP нашли большую "дыру"

Компания Microsoft призвала пользователей Windows XP побыстрее обновить операционную систему, поскольку в июльском обновлении безопасности устранена критическая уязвимость, которая в данный момент используется в атаках на 25 000 компьютеров по всему миру.

Во вторник специалисты Microsoft сообщили в официальном блоге корпорации, что в прошедшие выходные был зафиксирован "довольно крупный" всплеск активности атак, эксплуатирующих эту проблему. "По состоянию на полночь 12 июля (GMT) свыше 25 000 компьютеров в более чем 100 странах и регионах как минимум один раз сообщили об этой атаке". Специалистов особенно беспокоит тот факт, что эта уязвимость известна хакерам уже больше месяца. Наиболее активно ее задействуют в России, на которую приходится 2% всех атак, что в 10 раз больше, чем в среднем по другим странам. На втором месте по частоте атак стоит Португалия.

При атаке злоумышленники устанавливают на компьютер жертвы вредоносное ПО под названием Obitel. Это может произойти при посещении зараженного веб-сайта или открытии электронного сообщения. Затем эта программа загружает на компьютер другие вредоносные программы, которые могут выполнять разные действия - считывать нажатие клавиш, рассылать спам и т. д.

Еще две недели назад, как отметили в Microsoft, атак этого типа было всего 10 000.

Для устранения уязвимости необходимо установить обновление MS10-042, выпущенное во вторник на этой неделе. Оно закрывает уязвимость в центре справки и поддержки Windows XP. Хотя уязвимость существует также в Windows Server 2003, в Microsoft утверждают, что хакеры атакуют только системы с XP. Более новые ОС, начиная с Vista, уже не содержат данную уязвимость.
http://digest.subscribe.ru/inet/worldnews/n310142418.html



Как всегда - Россия - лидер по хакерским атакам. :lol:
Worms-Бийск (мой любительский сайт)
Кстати - играйте в Worms!
AMD Athlon 64 X2 4000+ (2099 Ггц)\992 Mb RAM\ATI RADEON 200 SERIES 128Mb + NVIDIA GEFORCE 9600GSO 768 MB\DVD-RAM\Windows XP SP3 build ZverCD Proffessional+Windows 7 Максимальная 32-bit
С уважением, Артём
(aka egg222)

#3 Зловред

Зловред

    Member

  • Posters
  • 100 Сообщений:

Отправлено 20 Июль 2010 - 08:17

Страна умных :lol:
Проявите терпение!!! Живи красиво, умри достойно!

#4 hadjamme

hadjamme

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 20 Июль 2010 - 08:18

Почему автор жмётся на буквы? Тема сисек не раскрыта. Не текст, а вода какая-то.
[url="http://"http://download.microsoft.com/download/1/2/1/121DF877-1164-4AB5-9290-2B335F9AD192/WindowsXP-KB2229593-x86-RUS.exe%20%20""]Заплатка[/url] для Русскоязычной версии windows xp sp2,sp3 [x86]

интересно вот что:
ссылка на тему. Уже eset разобрали данную уязвимость, подробности.
и эта уязвимость (внутри полурабочий эксплоит!) Вот это по-настоящему "большая дыра", а не то что приводит топик стартер. У меня служба "центр справки и поддержки" обычно отключена, поэтому MS10-042 мне вроде как не страшен.

p.s.: странно что тут на форуме не обсасывали последнюю тему уязвимости убунты :lol:

#5 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 08:47

Почему автор жмётся на буквы?

Вы успешно раскрыли тему. :lol: Для того и форум.

Тема сисек не раскрыта.

Про сиськи и прочая - не сюда.

странно что тут на форуме не обсасывали последнюю тему уязвимости убунты

Здесь больше виндузятники тусуются. http://forum.drweb.com/public/style_emoticons/default/cool.png

#6 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 20 Июль 2010 - 08:49

Страна умных :lol:

Страна безнаказанных.

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 20 Июль 2010 - 09:23

p.s.: странно что тут на форуме не обсасывали последнюю тему уязвимости убунты :lol:

Убунту как обычно залатают регулярными обновлениями. Они там не по дням рассылают, а как готово будет.

#8 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 20 Июль 2010 - 10:03

В Windows XP нашли большую "дыру"

Хм... :lol: ЗДЕСЬ ЭТО давно обсудили :lol:

интересно вот что:
ссылка на тему. Уже eset разобрали данную уязвимость, подробности.
и эта уязвимость (внутри полурабочий эксплоит!) Вот это по-настоящему "большая дыра", а не то что приводит топик стартер.

СТАРАЯ "НОВОСТЬ" http://forum.drweb.com/public/style_emoticons/default/smile.png есть и от MS. и временное решение там-же.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#9 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 20 Июль 2010 - 11:28

Объясните, пожалуйста, в сообщении: http://forum.drweb.com/index.php?s=&sh...st&p=431015
содержался линк на эксплоит?
GUI/Android/iOS/WP8/волейбол

#10 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 20 Июль 2010 - 11:49

Объясните, пожалуйста, в сообщении: http://forum.drweb.com/index.php?s=&sh...st&p=431015
содержался линк на эксплоит?

Ссылку НЕ ту удалили :lol: VT
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#11 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 20 Июль 2010 - 12:11

Объясните, пожалуйста, в сообщении: http://forum.drweb.com/index.php?s=&sh...st&p=431015
содержался линк на эксплоит?

Ссылку НЕ ту удалили :lol: VT

Я о другом: что при переходе по линку можно было получить эксплоит себе на машину. Такое было?
GUI/Android/iOS/WP8/волейбол

#12 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 12:15

Я о другом: что при переходе по линку можно было получить эксплоит себе на машину. Такое было?

Да, было. Я скачал, потом ссылку на загрузку грохнул. Доктором детектится.

#13 hadjamme

hadjamme

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 20 Июль 2010 - 12:33

Я о другом: что при переходе по линку можно было получить эксплоит себе на машину. Такое было?

нет, такого не было.

Да, было. Я скачал, потом ссылку на загрузку грохнул. Доктором детектится.

Ложь. При переходе по ссылке можно было почитать о деталях эксплуатации приведенной автором темы уязвимости. Самое опасное что там содержалось - это команда, которую нужно вбить в консоль что бы запустился на компе калькулятор.
---
Гонения?
добавлено: а, оказывается и вторую ссылку грохнули. Да, по второй ссылке можно было скачать код эксплойта, в комплекте со скомпилированными(кем-то) exe и dll. Я привел ссылку, поскольку это соответствует теме топика.

#14 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 12:36

hadjamme
Была ссылка на прямую закачку!!!
Попрошу быть внимательнее при созаднии постов и ссылок!
Враньем модераторы здесь не занимаются! :lol:

#15 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 20 Июль 2010 - 12:40

hadjamme, ни каких гонений нет.
Есть правила форума. Вы нарушили пп. 5, 9, 11.

Удивлён выдержке модераторов.
GUI/Android/iOS/WP8/волейбол

#16 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 12:41

добавлено: а, оказывается и вторую ссылку грохнули. Да, по второй ссылке можно было скачать код эксплойта, в комплекте со скомпилированными(кем-то) exe и dll

Вот именно.

#17 hadjamme

hadjamme

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 20 Июль 2010 - 12:49

Враньем модераторы здесь не занимаются!

Извиняюсь, я не сразу заметил что вы удалили вторую ссылку. Утром буквально сразу увидел что грохнули первую (молниеносно), и меня такая Ваша реакция удивила, а вот вторую ссылку Вы оставили.
Pavel Plotnikov, а чего вредоносного содержится в демонстрационных эксплоитах? Быть может стоит пересмотреть правила форума и запретить какие-либо обсуждения касательно "дырок в безопасности" виндовс? Нарушать правила форума я не собирался - хотел добавить информативности в топик.

#18 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2010 - 12:51

а вот вторую ссылку Вы оставили.

Я первую проверить успел, а на вторую времени не хватило - собака буквально силком на улицу вырвала. :lol:

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июль 2010 - 12:52

 в демонстрационных эксплоитах


Афигеть,поражаюсь логике.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 CyberBabay

CyberBabay

    Member

  • Posters
  • 196 Сообщений:

Отправлено 21 Июль 2010 - 04:20

дыры, дыры.. пора уже переименовать из Microsoft Windows в Microsoft Дыры (с)
Win\Intel : Windows7.SP1 x64 Ultimate [6.1.7601]
DrWeb : Dr.Web Security Space v.6.0.5.02020 / beta / x64 [установленные компоненты: SpIDer Guard, SpIDer Mail, Updater, Scanner]
DrWeb for android: release on HTC Desire HD


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых