Microsoft objavio alatku za DLL propust [VIDEO]  

Vesti, 25.08.2010, 01:59 AM

Microsoft objavio alatku za DLL propust [VIDEO]

Nakon što je tvorac Metasploit-a, HD Moore, prošle nedelje objavio da je više od 40 Windows programa pogođeno ranjivošću koja omogućava napadačima daljinsko izvršenje malicioznog koda i infekciju računara, Microsoft je odgovorio uputstvom u kome se objašnjava do čega dovodi ovaj propust, sa savetima koji bi trebalo da smanje rizike od potencijalnih napada. Propust nazvan “binary planting” su otkrili istraživači kompanije Acros Security koji su razvili alatku za otkrivanje ovakvih bagova unutar aplikacija. Testirajući alatku na 220 veoma korišćenih programa, istraživači su bili iznenađeni kada su otkrili da je čak 90% ovih aplikacija pogođeno ovim propustom, i da potencijalnom napadaču nisu za napad potrebne bilo kakve privilegije na kompjuteru korisnika.

Iz Microsoft-a naglašavaju da propust nije u Windows-u, već u programima čiji kreatori nisu sledili savete Microsoft-a koji se tiču bezbednog i ispravnog korišćenja raspoloživih interfejsa za programiranje aplikacija. Iz kompanije se nisu izjašnjavali da li su njihovi programeri poštovali ovaj savet.

Problem nastaje zbog prakse u programiranju koja omogućava takozvane “binary planting” ili "DLL preloading" napade, što otvara mogućnost za napadače da daljinski pokrenu proizvoljni kod kada korisnik otvori fajl sa nepouzdane lokacije koristeći pri tom program pogođen ovim propustom.

Kada program dinamički učitava DLL bez tačno određene putanje, Windows pokušava da pronađe DLL pretraživanjem direktorijuma po određenom redosledu. Ako napadač stekne kontrolu nad jednim od direktorijuma u putanji pretrage DLL-a, on može smestiti u taj direktorijum malicioznu kopiju DLL fajla. Ako sistem ne pronađe legitimnu kopiju DLL fajla pre nego pronađe kompromitovani direktorijum, on pokreće maliciozni DLL.

Microsoft je objavio i alatku za sistem administratore kako bi im pomogao da smanje rizik promenom načina učitavanja biblioteka u čitavom sistemu ili za određene aplikacije. Alatka bi trebalo da spreči aplikacije da tragaju za DLL fajlovima na ovakav nebezbedan način.

U video snimku koje je napravio tim Offensive Security možete pogledati kako funkcioniše DLL propust.


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje

Reklame na Vikipediji - siguran znak infekcije računara

Reklame na Vikipediji - siguran znak infekcije računara

Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje