Security bug per tutti i S.O. Windows

Microsoft rilascia un importante fix per tutte le proprie versioni di sistema operativo Windows; codice appositamente scritto potebbe creare seri problemi al vostro sistema
di Paolo Corsini pubblicata il 12 Agosto 2003, alle 16:30 nel canale SicurezzaMicrosoftWindows
129 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoHo scaricato la versione inglese per poi scoprire da pollo che non si installa sul mio xp in ita. Ma la versione in italiano non riesco a scaricarla dal sito microzzozz e non la trovo da nessunaltra parte!
HELP!
I Personal Firewall secondo me sono tutti una fuffa, nn valgono un granché .. più di tutti ZoneAlarm che nn so perché è il più gettonato ma è anche quello più facilmente eludibile (mi ricordo che tempo fa era stato trovato un bug tale che proprio chi aveva ZoneAlarm installato sul proprio PC, aveva di fatto lasciato una 'porta' aperta per gli hackers
ragazzi,cos'è sta diatriba bug vs. virus? sapete leggere? il Bug esiste da sempre e semplicemente ORA si sono cominciati a diffondere virus che sfruttano la lacuna nella sicurezza
Nn sono d'accordo .. io ho avuto 2 spegnimenti prima di installare la patch e ho fatto 1 scansione sia prima di installarla che dopo con PCCillin 2002 aggiornato all'ultima versione (pattern del 12 agosto) .. risultato, nessun virus né prima né ora
Microsoft ha rilasciato questo notiziario e la relativa patch il 16 luglio 2003 per correggere una vulnerabilità della sicurezza nell'interfaccia Remote Procedure Call (RPC) di Windows Distributed Component Object Model (DCOM). La patch era ed è efficace nell'eliminare le vulnerabilità tuttavia, le discussioni per identificare “fattori mitiganti” e “workaround” nel security bulletin originale non identificavano chiaramente tutte le porte attraverso le quali si potrebbe fare breccia sulla vulnerabilità. Abbiamo aggiornato questo notiziario per enumerare più chiaramente tutte le porte sulle quali è possibile utilizzare i servizi RPC, e per assicurarci che gli utenti che hanno scelto di implementare un workaround prima di installare la patch abbiano le informazioni di cui hanno bisogno per proteggere i loro sistemi. Gli utenti che hanno già installato la patch sono protetti dai tentativi di sfruttare questa vulnerabilità, e non devono intraprendere nessuna ulteriore azione.
Remote Procedure Call (RPC) è un protocollo utilizzato dal sistema operativo Windows, che offre un meccanismo di comunicazione tra processi che consente a un programma in esecuzione in un computer di eseguire codice su un sistema remoto. Il protocollo è derivato dal protocollo RPC OSF (Open Software Foundation), ma con l'aggiunta di alcune estensioni specifiche di Microsoft.
Nel componente di RPC responsabile dello scambio di messaggi tramite TCP/IP è presente una vulnerabilità. Il problema è dovuto a modalità errate di gestione dei messaggi in formato non valido. Questa particolare vulnerabilità interessa un'interfaccia DCOM (Distributed Component Object Model) con RPC, in ascolto sulla porta TCP/IP 135, che gestisce le richieste di attivazione degli oggetti DCOM inviate dai computer client, rappresentati ad esempio da percorsi UNC (Universal Naming Convention), al server. Per sfruttare questa vulnerabilità, un utente malintenzionato deve inviare una richiesta con formato appositamente predisposto alla porta 135 del computer remoto.
Basta sfruttare la porta 135
Per M4st3r: certo che è un virus, che sfrutta un bug di windows.
più di tutti ZoneAlarm che nn so perché è il più gettonato ma è anche quello più facilmente eludibile (mi ricordo che tempo fa era stato trovato un bug tale che proprio chi aveva ZoneAlarm installato sul proprio PC, aveva di fatto lasciato una 'porta' aperta per gli hackers
Ecco qui la notizia http://news.hwupgrade.it/10313.html
Per Yagami: un firewall serio è Kerio Personal Firewall (www.kerio.com)
Per M4st3r: certo che è un virus, che sfrutta un bug di windows.
Ma se nn ho scaricato nulla da nessuna parte? Come lo si trova? E' possibile che un antivirus aggiornato nn lo trovi?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".