17-letnia luka w zabezpieczeniach wszystkich 32-bitowych systemów Windows

We wszystkich środowiskach Windows rodziny NT kryje się bardzo stara luka, która stanowi spore ryzyko. Na czym polega i jak się bronić przed atakami z jej wykorzystaniem?

Luka mieści się w pliku Ntvdm.exe (NT Virtual DOS Machine). Oznacza to, że mają z nią do czynienia użytkownicy wszystkich 32-bitowych wersji środowisk Windows, począwszy od Windows NT 3.5, przez Windows 2000, XP i Vista, po Windows 7. Cyberprzestępcy mogą wykorzystywać opisywaną lukę, aby uzyskiwać uprawnienia administratora na kontach użytkowników o ograniczonych uprawnieniach. Zagrożenie nie obejmuje 64-bitowych wersji systemów Windows, bo środowiska te nie obsługują 16-bitowego oprogramowania, a więc nie zostały wyposażone we wspomniany plik Ntvdm.exe.

Dotychczas Microsoft nie opublikował jeszcze łaty, która rozwiązałaby problem. Można jednak uniknąć zagrożenia w bardzo łatwy sposób. Wszyscy, którzy nie korzystają z oprogramowania 16-bitowego, a więc niemalże 100 procent użytkowników Windows, może przywołać Eksplorator, przejść do katalogu \Windows\System32, kliknąć plik Ntvdm.exe prawym przyciskiem myszy i wskazać polecenie Właściwości. Następnie przeskocz na kartę Zabezpieczenia, kliknij przycisk Zaawansowane i przydziel sobie pełne prawa dostępu (zaznacz pole wyboru Pełna kontrola w wierszu Zezwalaj). Teraz możesz unieszkodliwić ryzykowny plik, usuwając go z dysku lub zmieniając jego nazwę.

Tagi: Ntvdm.exe, luka, ryzyko, niebezpieczeństwo, uprawnienia
.. / Oprogramowanie / Systemy operacyjne / Systemy Windows : Windows NT
.. / Oprogramowanie / Systemy operacyjne / Systemy Windows : Windows 2000
Ocena:
Twoja ocena:

Komentarze (10)

~och ty karol

14-03-2010 17:46

A dopiero co niejaki Dawid Długosz w artykule "Windows 7 kontra reszta świata" [[http://www.pcworld.pl/news/356265/Windows.7.kontra.reszta.swiata.html]] chwalił aktualizację od firmy Microsoft za którą uznał system Windows 7 jako najbezpieczniejszy. Lukę odkryto w styczniu, ile wtorków czekała na załatanie ? Co z rzetelnością dziennikarską Panie Dawidzie ! Na ostatnią poprawkę błędu umożliwiającego podwyższenie uprawnień czekałem w Linuksie 48 godzin. Ma Pan jeszcze trochę wstydu ?

~at

14-03-2010 15:46

macie go takze na C:W$\SPF\i386

~wanti

25-02-2010 20:02

Bo to stara luka była...

geomat55

25-02-2010 18:05

Folder dllcache jest ukrytym folderem systemowym. Najpierw w opcjach folderów trzeba zaznaczyć aby pokazywane były ukryte pliki i foldery. PóĽniej otworzyć folder \WINDOWS\system32\dllcache i usu±ć plik Ntvdm. Następnie otworzyć folder \WINDOWS\system32i usu±ć plik Ntvdm.exe Na koniec w opcjach folderów trzeba zaznaczyć aby nie pokazywano ukrytych plików i folderów.

~sabcia

24-02-2010 21:58

Musisz wcześniej usunąć go z dllcache ...jak to zrobić? też mi się przywraca...

molagp80

24-02-2010 01:12

Musisz wcześniej usunąć go z dllcache

~ovcia

23-02-2010 04:25

ok...mam plik ale opcji zabezpieczeń niet a gdy usuwam plik poleceniem Shift+del to samo się przywraca

molagp80

23-02-2010 00:04

Ale i tak dla M$ należą się brawa za 17-letnią dziurę w systemie, ciekawe ile jeszcze jest takich :P

molagp80

23-02-2010 00:01

A nie można pobrać z netu syfu i odpalić go jakimś skryptem? Po czym system ma rozpoznać, czy odpaliłeś jakiś program z palca czy zrobił to za Ciebie skrypt? :>

~johnny303

22-02-2010 23:27

Moje gratulacje. Ta informacja prasowa pochodzi sprzed miesiąca, a Autor - posługując się słowem "cyberprzestępcy" - wydaje się sugerować zagrożenie płynące z Internetu. Tymczasem aby uzyskać tą drogą uprawnienia administratora na koncie o ograniczonych uprawnieniach trzeba móc się zalogować na komputerze lokalnym. Microsoft zapewnia, że luki nie można wykorzystać zdalnie ani bez zalogowania się. Owszem, luka jest, nie tak sensacyjna jak wynika z artykułu.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »