Κυριακή 30 Νοεμβρίου 2008

Κενό ασφαλείας στα Windows Vista

Η εταιρεία λογισμικού ασφαλείας Phion AG ανακοίνωσε ότι εντόπισε και μελέτησε ένα σημαντικό κενό ασφαλείας στα Windows Vista. Συγκεκριμένα, οι ειδικοί της εταιρείας ανακάλυψαν ένα TCP/IP stack buffer overflow, που μπορεί να αποτελέσει όχημα για παραβίαση της ασφάλειας του υπολογιστή.

Σχολιάζοντας το κενό, ο ερευνητής Thomas Unterleitner δήλωσε: "δεδομένου ότι το buffer overflow εγγράφει δεδομένα στη μνήμη του kernel, είναι πιθανό ένα μέλος του Network Configuration Operator group να αναλάβει τον έλεγχο του λειτουργικού δίχως κανέναν περιορισμό. Το buffer overflow μπορεί να χρησιμοποιηθεί για την ενσωμάτωση κώδικα που μπορεί να θέσει σε κίνδυνο την ασφάλεια".

Η Microsoft έχει επίγνωση του προβλήματος κι έχει δηλώσει ότι το θέμα θα αντιμετωπιστεί στο επόμενο Service Pack των Vista. Ωστόσο, θα προτιμούσαμε ένα security update, καθώς δεν είναι ακόμη σαφές πότε θα κυκλοφορήσει το Service Pack και το πρόβλημα φαίνεται να είναι αρκετά σοβαρό.

Πηγή: PC Magazine

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Προσοχή στον τρόπο που σχολιάζετε. Σχόλια που δεν θα σέβονται τον χώρο που φιλοξενούνται ή άλλους θα σβήνονται ΤΕΛΕΙΩΣ.