Chyba v DLL knihovnách ohrožuje aplikace Windows!

Vše ostatní o bezpečnosti…

Moderátoři: memphisto, Mods_senior, Security team

Zamčeno
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Chyba v DLL knihovnách ohrožuje aplikace Windows!

Příspěvek od X »

Chyba v DLL knihovnách ohrožuje aplikace Windows!

http://extrawindows.cnews.cz/chyba-v-dl ... ce-windows

"Firefoxu, Opeře, Wordu a dalším hrozí napadení. Microsoft je přitom na chybu krátký.

Operační systém Windows a na něm běžící aplikace ohrožuje nová kritická chyba. Zneužívá faktu, že při nahrávání dynamických knihoven (DLL) aplikacemi stačí specifikovat pouze jméno knihovny, nikoliv kompletní cestu k umístění knihovny samotné.

To umožňuje útočníkům donutit aplikaci nahrát podvrženou knihovnu se škodlivým kódem. Microsoft bohužel chybu nemůže opravit, neboť by tím způsobil nefunkčnost obrovského množství dalších programů, včetně Firefoxu, Chrome, Safari, Opery, Wordu 2007, Adobe Photoshopu, Skypu i klienta uTorrent, které jsou chybou postiženy.

Objevil se dokonce nástroj, který dokáže postižené aplikace detekovat. Ten zneužili útočníci, a tak se během 48 hodin objevily desítky útoků a jejich počet bohužel poroste. Chybu nazývanou jako „DLL load hijacking“ nebo „binary plantting“ musí opravit sami autoři postižených aplikací, což vzhledem k tomu, kolik jich je, nebude otázkou několika málo dnů."
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: Chyba v DLL knihovnách ohrožuje aplikace Windows!

Příspěvek od fredik »

Existuje workarounds

Navíc některé aplikace postižené tímto problémem jsou již opraveny, i když je to zatím jen minoritní záležitost.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: 11 dub 2006 09:09
Bydliště: Praha

Re: Chyba v DLL knihovnách ohrožuje aplikace Windows!

Příspěvek od Myloš »

To s tou specifikací jména namísto cesty ke skutečné knihovně mi připomíná situaci před ca. 10 lety, kdy jsem pracoval v podniku, kde byly povolené programy na whitelisu – stačilo dát nepovolené aplikaci povolené jméno (calc.exe, notepad.exe…) a šla spustit. Už tehdy mi windowsí zabezpečení přišlo ve srovnání s linuxem jako paskvil.
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)
Zamčeno
  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek

Zpět na „Vše ostatní (bezp)“