Novice » Nov, oddaljeni napad na Windows 7 in Windows Server 2008R2 preko SMB

Nov, oddaljeni napad na Windows 7 in Windows Server 2008R2 preko SMB

Slo-Tech - Kot na svojem blogu poroča Laurent Gaffié, je v operacijskih sistemih Windows 7 in Windows Server 2008R2 odkril resno varnostno ranljivost, preko katere je ob vključenem požarnem zidu iz omrežja oziroma preko Internet Explorerja (torej oddaljeno) mogoče sesuti sistem. Ranljivi so sistemi, ki imajo vključen SMB (Server Message Block, Microsoftov protokol za tiskanje in deljenje datotek in imenikov).

Popravka še ni na voljo, je pa zato na voljo programska koda, ki demonstrira ranljivost (tim. proof-of-concept). Avtor sicer obljublja razkritje še več oddaljenih ranljivosti oz. napadov na Windows jedro, uporabnikom ranljivih sistemov pa svetuje izklop SMB.

Na novico so nas opozorili na forumu.

Če ste se ob zadnjih novicah, da ima Linux težave z lokalnimi zlorabami že prestrašili, da je Linux vsaj nekje boljši, ste torej lahko pomirjeni. Operacijski sistem Windows končno prednjači tudi na področju internetnih omrežij...

31 komentarjev | povej naprej: Facebook Twitter

Registriraj se

denial ::

Če nekoliko dopolnim novico...

Najprej MSFT security advisory: KLIK

Bug lahko sprožiš preko img src, iframe, a href tabov. Nekateri ISP-ji sicer filtrirajo SMB/NetBIOS promet. V tem primeru je exploitanje preko WAN-a nemogoče.
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.

vorantz ::

Če ste se ob zadnjih novicah, da ima Linux težave z lokalnimi zlorabami že prestrašili, da je Linux vsaj nekje boljši, ste torej lahko pomirjeni. Operacijski sistem Windows končno prednjači tudi na področju internetnih omrežij...


Spet flamebait [;((]

Hexx ::

kako se izklopi ta SMB?
Q6600 @3.2 + 6GB + GTX280 @700 + 23" + HAF 922
http://h2x.no-ip.org/ -> Moj blog

mtosev ::

Vista nima tega problema. i'm secure :D
new i7 pc, Windows 7 and new LCD soon :D
ordering soon. money has arrived :D

Matthai ::

Vista nima tega problema - ali ga morda še niso odkrili?
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

_Knight ::

Kdo pise te novice? Bi bil lahko vsaj malo objektiven.
Sup ma fan club

opeter ::

Meni pa je ta novica zelo všečna. Lepo pokaže, da so tudi moderni sistemi ranljivi.
Hrabri mišek - www.dangermouse.org

ALT ::

Če nekoliko dopolnim novico...

Najprej MSFT security advisory: KLIK

Bug lahko sprožiš preko img src, iframe, a href tabov. Nekateri ISP-ji sicer filtrirajo SMB/NetBIOS promet. V tem primeru je exploitanje preko WAN-a nemogoče.


torej uporaba routerja prepreci ta exploit?

Matthai ::

Se opravičujem, bom bolj objektiven: Windows 7 je najbolj varen OS ever. Sploh nima problemov. Niti enega. Vse dela, pa še zelo hiter je. Opravičujemo se za navajanje napačnih podatkov.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

vorantz ::

Se opravičujem, bom bolj objektiven: Windows 7 je najbolj varen OS ever. Sploh nima problemov. Niti enega. Vse dela, pa še zelo hiter je. Opravičujemo se za navajanje napačnih podatkov.


Tako razgledan človek pa ne ve kaj je objektivnost [:|]

Matthai ::

Jaz natanko vem kaj je objektivnost, nekateri pa ne veste čemu so namenjeni komentarji v poševnem. In predvsem ne prenesete kritike in šale.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

Looooooka ::

Taki komentarji pac ne spadajo v novice.
Trollanje naj avtorji pustijo nam.Ce ne si lahko novice zacnemo lepo kar izmisljevati.

Pithlit ::

Če komu komentar ni všeč... ga lahko preprosto prezre.

Če v vseh teh letih komu še vedno ni jasno, da 'komentarji v poševnem' NISO del novice... pol vam pa ni pomoči.

ALT: načeloma... ja.
Life is as complicated as we make it...

riba1122 ::

Kaj bi bilo boljše, da pisec objavi novico, takoj za tem pa komentar?

P.s. Flamebait je za tiste, ki nasedejo.

rolihandrej ::

Hmmmmm priporoča se izklop SMBja - krasno kaj če imam v omrežju par računalnikov z različnimi OS (windows, mac os, linux) in želim te datoteke deliti kjerkoli. Saj potem mi kaj drugega kot SMB ne ostane. Enega protokola ne podpira eden, drugega spet ne podpira drugi... SMB je nekaj kar vsi podpirajo (govorimo o default podpori) in deluje celo dokaj dobro (ko imaš zadeve prav sklamfane skupaj). Če bi imel v omrežju samo mace nebi razmišljal in bi uporabil AFP sam, ko imaš zadeve mešane je pa k***.

Čudi me, da se ni še nihče lotil izdelave nekega odprtega standarda, ki bi bil bolj varen, bolj zanesljiv in lažji za uporabo.
http://www.r00li.com

Zgodovina sprememb…

Pithlit ::

Čudi me, da se ni še nihče lotil izdelave nekega odprtega standarda, ki bi bil bolj varen, bolj zanesljiv in lažji za uporabo.


Enako... v bistvu. Saj bo, nekoč.
Life is as complicated as we make it...

Pyr0Beast ::

Hmm, what to say . ........

Expected !!
Nekoč je bil Slo-tech.

DejanL15 ::

Upam da veš, da je edini ranljivi OS Windows. Drugi OSi nimajo "pokvarjene" implementacije SMBja.
http://tweets.si/

Matthai ::

Terba bi bilo pogledat, ampak dvomim, da Linux lahko rootneš preko SMB.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

denial ::

@DejanL15, @Matthai:
A tole šteje: KLIK

;-)
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.

Zgodovina sprememb…

  • spremenil: denial ()

DejanL15 ::

@DejanL15, @Matthai:
A tole šteje: KLIK

;-)

Ne.

Na Windowsu je napaka pri dveh najnovejši OSih. Pri Linuxu je za staro Samba verzijo.
http://tweets.si/

denial ::

@DejanL15:

Šteje, steje.. kajti tukaj
Upam da veš, da je edini ranljivi OS Windows. Drugi OSi nimajo "pokvarjene" implementacije SMBja.

nisi konkretno navedel za katere sisteme naj bi to držalo.
Poleg tega pa je linkan exploit tudi lep dokaz, "da imajo tudi drugi OS-i pokvarjeno implementacijo SMBja". Sicer pa lahko obiščeš VUPEN, Security Focus, Secunia, itd. in se pripričaš na lastne oči.

Tale Windows7/2008R2 bug bo slej ali prej patchan. In kaj boš nato rekel? Da Windows SMB nima bugov zato ker ni javno objavljenega exploita?
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.

Zgodovina sprememb…

  • spremenil: denial ()

DejanL15 ::

Pravim da posodobljen OS (kar je logično) nima pokvarjene implementacije SMBja. Tista napaka je bila odkrita takrat, ko tisti Samba ni bil več aktualen.
http://tweets.si/

jeje997 ::

Torej je ranljivost samo v smb v2.1, ki ju uporabljata win7 ter win2008.
Slovenski ISP-ji filtrirajo SMB/NetBIOS promet ?

Obstaja kaka pametna alternativa sambi ?
Ako že klikaš vsak dan 10 minut, potem delaj to tako da zraven nekaj zaslužiš:
tinyurl.com/ybtadzb ||| tinyurl.com/ybq79fo

Zgodovina sprememb…

  • spremenilo: jeje997 ()

DejanL15 ::

NFS?

Kaj pa je s sambo narobe?
http://tweets.si/

denial ::

Pravim da posodobljen OS (kar je logično) nima pokvarjene implementacije SMBja.

In s čim lahko to argumentiraš? Si naredil peer review Sambe? Fuzz testing maybe? Tvoje sklepanje se bazira na javno objavljenih exploitih. Lahko bi pregledal vsaj Samba bugzilla. Pa nisi.

Tista napaka je bila odkrita takrat, ko tisti Samba ni bil več aktualen.
Kako to veš? A si ti napisal exploit? Takrat je bil objavljen, kar je velika razlika.

Slovenski ISP-ji filtrirajo SMB/NetBIOS promet?

Da. To je splošno znano.
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.

Zgodovina sprememb…

  • spremenil: denial ()

Matthai ::

Hmm denial - dobra.

V bistvu je tole celo hujša napaka Linuxa kot MS-ja. Zato ker Linux bi SMB module lahko imel lepo izolirane, pri Windowsih pa so verjetno povezani globoko v kernel.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

MrStein ::

- ni linka na novico.
- link v forum ni pravilen
Teštiram če delaž

Matthai ::

Fixed.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

MrStein ::

Pa lahko bi omenil, da je luknja v klientu in je besedilo "ranljivost, preko katere je ob vključenem požarnem zidu iz omrežja ... (torej oddaljeno) mogoče sesuti sistem" malo zavajajoče.
Teštiram če delaž

MrStein ::

Aja, mene tudi zanima, kako izklopiti porte 135/138/445 in kaj je še tega...

Na google najdem razne polovične rešitve.

Podtočka:
- enablan IPv6 - kako narediti, da port 445 ne posluša na njem?

PS: OK to je za serverski del, ampak je sorodno...
(zaželen tudi izklop na IPv4 ampak to že ISP in moj ruter naredita)
Teštiram če delaž

Zgodovina sprememb…

  • spremenil: MrStein ()
Registriraj se


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Prenehanje podpore za Windows 2000 Server ter odjemalcema Windows 2000 in Windows XP

Oddelek: Novice
14922 (416) Ashrack
»

Oddaljeni BSOD

Oddelek: Novice
352434 (321) PIPI
»

Windows 7 je tu (za razvijalce in študente) (strani: 1 2 3 4 )

Oddelek: Novice
19812916 (1567) ;-)
»

Izid Windows 7 potrjen za sredino jeseni (strani: 1 2 )

Oddelek: Novice
794410 (1148) DejanL15