В Windows 7, 8 и 10 нашли фундаментальный изъян, который нельзя исправить

отметили
17
человек
в архиве
В Windows 7, 8 и 10 нашли фундаментальный изъян, который нельзя исправить
Уязвимости в Windows находят постоянно, однако новая дыра под названием Hot Potato является особенной. Формально никакой ошибки в программном коде нет, но изъяны в проектировании сразу трех системных служб Windows (NetBIOS, WPAD и NTLM) позволяют злоумышленнику «скомбинировать эффект» и выполнить любую команду с правами администратора. Примечательно, что об этих изъянах было известно еще 16 лет назад (во времена NT 4), но исправить их не так просто, ведь придется нарушить совместимость между версиями Windows и переписать половину кода системных служб.

Работает взлом через Hot Potato так: сначала злоумышленник заставляет операционную систему поверить, что в сети есть сервер с настройками. Для этого используется первый изъян, заключающийся в том, что NetBIOS можно обмануть (NetBIOS Name Service spoofing). Затем с подложного сервера с настройками службе WPAD передается адрес фиктивного proxy-сервера и операционная система начинает добровольно перенаправлять HTTP на подложный прокси. Это второй изъян. А третий заключается в том, что служба аутентификации NTLM со времен NT 4 поддерживает работу через HTTP (для сохранения совместимости). NTLM делает запрос на проверку пароля, запрос перехватывается подложным прокси-сервером и возвращается «правильный» ответ. Таким образом, злоумышленник получает привилегии суперпользователя.

Уязвимы все версии Windows: от NT 4 до Windows 10.
Добавил vasilium vasilium 27 Января 2016
проблема (1)
А ваш компьютер уже поимели злобные каккеры?
Berendei В мире много ОС! и Windows не панацея (1)
Комментарии участников:
Jacob
-3
Jacob, 27 Января 2016 , url
100 лет в обед этой новости. Любой фаервол это знает. Я уже молчу про ректоры и шаперы.
oleg_ws
0
oleg_ws, 27 Января 2016 , url
Заголовок неправильный! Из него следует, что изъян только в версиях, начиная с 7, а это не так — в старых версиях это тоже было
Голосуйте за исправление
X86
+1
X86, 27 Января 2016 , url
Исправить можно отключив Netbios и еще кучку служб.
Эduard
+1
Эduard, 27 Января 2016 , url
Ставьте линукс, и не морочьте голову.


Войдите или станьте участником, чтобы комментировать