Wkrótce ataki przez nowe luki w Windows i Office?

Subskrybuj RSS A A A
10 lutego 2010 16:38
securitystandard

Microsoft załatał właśnie 26 błędów w produktach z rodzin Windows i MS Office - specjaliści spodziewają się, że przestępcy w najbliższych dniach zaczną wykorzystywać te luki do atakowania użytkowników. Przyznaje to nawet sam Microsoft - koncern napisał, że w przypadku 12 błędów spodziewane jest rychłe pojawienie się skutecznych exploitów.

Koncern nadał tym lukom status "1" w swojej skali, określającej prawdopodobieństwo wykorzystania błędu do ataku na oprogramowanie. Wedle definicji przyjętej przez Microsoft "1" oznacza "wysokie prawdopodobieństwo, że błąd zostanie wykorzystany w ciągu najbliższych 30 dni".

Ale zdaniem specjalistów, 30 dni to zdecydowanie za długo - wiele z załatanych właśnie błedów zostanie wykorzystanych znacznie wcześniej. "Ataki przez luki opisane w biuletynach MS10-006 i MS10-012 mogą rozpocząć się jeszcze w tym tygodniu. Szybko pojawią się też pewnie exploity na błędy w PowerPoincie - tak w każdym razie wynika z naszych nieoficjalnych informacji" - komentuje Jason Avery, menedżer działającego w ramach firmy TippingPoint zespołu Digital Vaccine.

Problemy opisane w biuletynach MS10-006 i MS10-012 dotyczą protokołu SMB (Server Message Block), wykorzystywanego w Windows do udostępniania plików i drukarek (wiadomo, że luki opisane w obu biuletynach nie są ze sobą powiązane). Historia pokazuje, że przestępcy chętnie z nich korzystają - gdy Microsoft poprzednio załatał SMB (w październiku 2008 r.), ataki zaczęły się już kilka dni później. To właśnie wtedy pojawił się osławiony robak Confikcer, który zainfekował setki milionów komputerów na całym świecie (na atak byli narażeni użytkownicy, którzy nie zainstalowali na czas poprawki).

Ataków przez lukę w PowerPoincie (biuletyn MS 10-004) spodziewa się też Jason Miller, specjalista ds. bezpieczeństwa z firmy Shavlik Technologies. "Z informacji przedstawionych przez Microsoft wynika, że problem dotyczy również aplikacji PowerPoint Viewer 2003 - ale koncern jej nie załatał, dając tym razem do zrozumienia, że zakończył już świadczenie wsparcia technicznego dla tego produktu i zachęcając do migracji na nowszą wersję. Ale wielu użytkowników z pewnością tego nie zauważy i to właśnie przeciwko nim skierowane będą ataki" - mówi Miller. Dodajmy, że Microsoft faktycznie zaleca użytkownikom zainstalowanie darmowego PowerPoint Viewer 2007.

Wszyscy specjaliści, z którymi skontaktowali się nasi koledzy z amerykańskiego Computerworlda, spodziewają się również ataków przez lukę w DirectShow, czyli jednym z komponentów oprogramowania DirectX (opisano ją w biuletynie MS10-013). To bardzo poważny błąd - wszystkie wersje poprawki zostały uznane za uaktualnienia krytyczne. A to znaczy, że w każdym systemie Microsoftu - od Windows 2000 po Windows 7 - ów błąd może posłużyć do uruchomienia złośliwego kodu. Problem jest tym większy, że taki atak jest wyjątkowo prosty do przeprowadzenia - wystarczy skłonić użytkownika do uruchomienia odpowiednio spreparowanego pliku .AVI (Audio Video Interleave).

Warto dodać, że Microsoft przestawił również własny zestaw rekomendacji co do tego, które poprawki powinny zostać zainstalowane w pierwszej kolejności. Według Microsoftu, firmowi administratorzy powinni zacząć od uaktualnień opisanych w biuletynach MS10-006, MS10-007, MS10-008, MS10-013 oraz MS10-015.

Najwygodniejszym sposobem pobrania wszystkich uaktualnień jest skorzystanie z mechanizmu Microsoft Update.

Oceń artykuł

średnio: 4.8 liczba ocen: 2

Komentarze (10)

~phi

11-02-2010 17:04

Wesoły zrobił bardzo fajny skrypt o nazwie antyramol (google for that). Tam jest na końcu odpowiednia opcja, która filtruje także gościa, czyli Tada (prywatnie Tadeusz Go*, jeden z ludzi Microsoftu, dawniej związany z pewną krakowską firmą, nazywaną popularnie biedronką dla informatyków).

~rusineck

11-02-2010 16:59

Tad wybacz, ale jeśli miałbym firmę opartą np o usługi sieciowe, to nie chciałbym czekać na to, aż MS łaskawie załata mi system, żebym nie bał się ataków i wszystkiego innego co można z niepołatanym kompem zrobić. Bredzisz i tyle, jak zwykle zresztą.

~Adaś

11-02-2010 15:28

widać Tad że w tym twoim biznesowym Windowsie poskąpili słownika ortograficznego, a w moim darmowym Linuksie jakoś nie żałowali słownika i nawet jak nie wiem że trójkąt się piszę przez "o z kreską", to mój darmowy OpenOffice poprawi błąd. Nie ośmieszaj się już więcej i nie pisz nic o biznesie, bo z twoim przygotowaniem do biznesu utonął byś jak śliwka w kompocie. Na ZUS byś nie wydolił. Po prostu czytanie twoich tekstów jest żenujące.

~aix

11-02-2010 14:55

gościu z IP: 85.128.36.194 nie pisz bzdur. W Linuksie łatki pojawiają się najczęściej w ciągu kilku godzin, bo tyle czasu potrzeba dobremu programiście na naprawę (bezbłędną). Tego samego dnia każdy włączony komputer z Linuksem może mieć tą poprawkę zainstalowaną, gdyż komputer w sieci o tym poinformuje. Windows zaś musi czekać na comiesięczną porcję, a w tym czasie liczba zombie robi się ogromna, a łatka wtedy już nie pomaga, bo zombie już działa.

~Adam

11-02-2010 14:52

@85.128.36.194 Właśnie doskonale widać, jakie są te wasze programy biznesowe oparte na "trujkątach", jak wydanie łatki, zamiast zmniejszać, to jeszcze zwiększa zagrożenie wirusami. Wybacz, ale ja już wolę opierać się na trójkątach, jeśli muszę, co z Linuksem przychodzi o wiele łatwiej.

~Gość

11-02-2010 12:41

Polo: Zawsze istniał trujkąt zależności: czas, pieniądze, jakość. Jeżeli szybciej coś ma być to będzie o wiele drożej lub o wiele gorzej - podstawowych praw produkcji nie przeskoczysz (życie to nie mity i reklamówki). Publikowanie niekrytycznych patchy częściej niż raz na miesiąć jest złą praktyjką bo uniemożliwia poprawne przetestowanie wpływu zmian na systemy biznesowe (przeprowadzenia kompletu koniecznych testów. Poprawki można sobie instalować z automatu i często jak się jest kompletnie nieodpowiedzialnym adminem lub dzieckiem liczącym na wieczne szczęście - co nie jest rzadkie u ludzi wplątanych w linuxa itp.

~Polo

11-02-2010 06:17

@ktos Ale nie chodzi o fizyczną kradzieć s juź na pewno nie chodzi o odłączenie kompa od sieci... W większości takich przypadków nie chodzi też o kradzież plików, tylko o instalacje trojana i przekształcenie komputera z zombie. "Wrzućcie już na luz z tymi atakami przez aplikacje M$!" - a jeśli M$ sam przyznaje się do tych luk? (aż dziwne!). Luki były są i będą, ale czas reakcji na wykrycie luki powinien być mierzony w godzinach a nie tygodniach czy miesiącach. Rada jest (co najmniej) jedna... Ale już rzepek ją podał :)

~ktos

11-02-2010 01:25

Wrzućcie już na luz z tymi atakami przez aplikacje M$! Skończyła się pandemia świńskiej grypy i trzeba znaleźć innego newsa który będzie wszystkich szokować i spędzać sen z oczu... Błędy/luki były, są i będą tak samo jak grupa zwykła ptasia/świńska/ślimacza i co tam się jeszcze zmutuje... Trochę dystansu do życia. Będą się chcieli włamać to znajdą sposób, nie zrobią tego przez aplikacje M$, użyją abdoba, odłączycie kompa od netu, przyjdą zrobią włam i go fizycznie ukradną. Bezpieczeństwo ważna sprawa, ale nie popadajmy w jakąś panikę bo najbezpieczniej będzie ziniszczyć wszystkie komputery co żeby ktoś nam czegoś z nich nie ukradł...

~rzepek

10-02-2010 23:36

Szykuje się istny ARMAGEDON!!!Przyjdzie Nam spiepsza.ma jakowość dystrybucyje Lynksa....

~rusineck

10-02-2010 18:05

Samo nasuwa mi się pytanie, czy aby za jakiś czas nie trzeba będzie załatać tych łat?


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88