Эксперты по информационной безопасности обнаружили уязвимости в Microsoft Windows, которые позволяют удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимы Microsoft Windows 2000 SP4; Microsoft Windows XP SP1, SP2
Microsoft Windows XP Professional x64 Edition; Microsoft Windows Server 2003 Service Pack 1; Microsoft Windows Server 2003 with SP1 for Itanium-based Systems; MicrosoftWindows Server 2003 x64 Edition.
Уязвимость обнаружена в библиотеке MSDTCPRX.DLL координатора распределенных транзакций Microsoft (MSDTC), слушающем на динамическом порту и порту TCP 3372, при включенной поддержке Network DTC Access. Удаленный пользователь может послать специально сформированное сообщение службе, вызвать переполнение буфера и выполнить произвольный код с системными привилегиями. Windows XP SP2 и Windows Server 2003 SP1 не уязвимы. По умолчанию, в Windows Sever 2003 служба координатора распределенных транзакций включена, но не сконфигурирована с поддержкой Network DTC Access.
Уязвимость в компоненте COM+ позволяет удаленному пользователю выполнить произвольный код на целевой системе.
В Windows XP SP2 и Windows Server 2003 только локальный пользователь может выполнить произвольный код на целевой системе.
Уязвимость в протоке интернет-транзакций (TIP) существует из-за ошибки при проверке ответов от внешних серверов. Удаленный пользователь может послать службе последовательность специально сформированных команд и заставить DTC-службу инициализировать встречное подключение к злонамеренному серверу. Если злонамеренный сервер пошлет неожиданную команду во время запроса на повторное подключение, DTC-сервис аварийно завершит работу. Атака этого типа позволит злоумышленнику аварийно завершить работу DTC-сервиса и не даст возможности другим приложениям обрабатывать транзакции. Одним из таких приложений является Microsoft SQL Server. TIP-протокол разрешен по умолчанию только в Windows 2000.
Уязвимость существует из-за функциональности протокола TIP, позволяющей указывать удаленный IP-адрес и порт для соединения. Удаленный пользователь может послать DTC службе специально сформированное сообщение, содержащее IP-адрес и порт жертвы, и заставить DTC сервис попытаться подключится к целевому серверу. Атакующий может таким образом заставить инициировать DoS атаку и вызвать отказ в обслуживании целевого DTC сервиса.
Злоумышленник может также указать IP-адрес loopback интерфейса и порт 445 и вызвать отказ в обслуживании целевого сервера.
«Дырам» присвоен ретинг опасности «критическая». Для использования уязвимостей нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.
30 лет рынку ERP в России: ключевые вехи и лидеры индустрии
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Точки роста
Что такое адаптивная CRM для финсектора: опыт СберФакторинга
Лидер российского рынка факторинга и ИТ-интегратор «Норбит» построили CRM-систему на платформе BPMSoft, которая сегодня обрабатывает тысячи заявок в месяц, обновляется еженедельно и не останавливается ни на минуту.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Стратегия месяца
Какие тенденции определят рынок заказной разработки в ближайшие годы
Импортозамещение остается одной из ключевых задач российского бизнеса. Однако наряду с технологической независимостью компании ожидают от ИТ-проектов измеримого экономического эффекта: сокращения затрат, повышения производительности и оптимизации процессов. О том, почему готовых продуктов не всегда достаточно для решения этих задач, как меняется спрос на заказную разработку и какие результаты она может дать крупному бизнесу, рассказал Евгений Скуборев, руководитель центра заказной и коммерческой разработки ИТ-холдинга Т1.
erid:
Рекламодатель:
ИНН/ОГРН:
Сайт:
Мнение месяца
Дефицит «синих воротничков» сделал системы управления линейным персоналом необходимыми для бизнеса
Кадровый дефицит сильнее всего ударил по ритейлу, логистике и производству. При этом экономическая ситуация требует от менеджмента роста эффективности и производительности. Как бизнес решает эту дилемму и как в этом ему помогают системы управления линейным персоналом, в интервью CNews рассказывает Алексей Колганов, директор направления WFM компании Goodt (ИТ-холдинг Lansoft).
Алексей Колганов,
директор направления WFM компании Goodt (ИТ-холдинг Lansoft)