Due importanti falle nel kernel Windows
di Paolo Corsini, pubblicata il 15 Ottobre 2008, alle 11:56 nel canale Sicurezza
SkyRecon ha individuato due falle a livello kernel che affliggono i sistemi operativi Microsoft Windows in differenti versioni
Commenti (78)
Commento # 11
di: CX1
pubblicato il 15 Ottobre 2008, 12:47
Io uso vista e xp da tanto e non ho mai avuto problemi di sicurezza e ne di atacchi informatici,non so che dire.
@ Abbio:
Ti consiglio di fare una partizione con ubuntu è un sistema ottimo,ma per certe cose non può rimpiazzare windows.
Cmq non tutti i sistemi sono sicuri.
@ Abbio:
Ti consiglio di fare una partizione con ubuntu è un sistema ottimo,ma per certe cose non può rimpiazzare windows.
Cmq non tutti i sistemi sono sicuri.
Commento # 12
di: sassi
pubblicato il 15 Ottobre 2008, 12:47
e vai coi flame ed attaccare la microsoft.....
Commento # 13
di: Dumah Brazorf
pubblicato il 15 Ottobre 2008, 12:59
Vai a capire che gusto hanno ad annunciare vulnerabilità 0-day.
Commento # 14
di: bLaCkMeTaL
pubblicato il 15 Ottobre 2008, 13:00
si, kernel nuovo nelle pubblicità...è ovvio che il software già scritto viene riutilizzato, mica ti metti a programmare un kernel ex-novo, quando sai che funziona!
Poi però succede che spunta la vuln che si manifesta in più generazioni del tuo sw ed all'improvviso ti rendi conto che quello che ti hanno venduto finora altro non è che un precedente lavoro opportunamente rimaneggiato ed imbellettato (discorso leggermente diverso per Apple, mentre su Linux non te lo vendono, te lo danno as-is).
Inoltre mi chiedo: Come hanno fatto questi a scoprire una vuln del kernel?
Mah, questi francesi...
Poi però succede che spunta la vuln che si manifesta in più generazioni del tuo sw ed all'improvviso ti rendi conto che quello che ti hanno venduto finora altro non è che un precedente lavoro opportunamente rimaneggiato ed imbellettato (discorso leggermente diverso per Apple, mentre su Linux non te lo vendono, te lo danno as-is).
Inoltre mi chiedo: Come hanno fatto questi a scoprire una vuln del kernel?
Mah, questi francesi...
Commento # 15
di: trifola
pubblicato il 15 Ottobre 2008, 13:16
Originariamente inviato da: akira28
Nell'interfaccia grafica del kernel??
o forse "nel kernel dell'interfaccia grafica" ?
o forse "nel kernel dell'interfaccia grafica" ?
Commento # 16
di: wisher
pubblicato il 15 Ottobre 2008, 13:34
Originariamente inviato da: Abbio
Soluzione: cambiare OS!!!
Trovami un OS senza falle e poi posso prendere in considerazione questa soluzione.
Commento # 17
di: mika480
pubblicato il 15 Ottobre 2008, 13:36
....
Almeno Linux non ti chiede soldi....
Questi sono in 2000 e nonsanno fare una mazza!
Sbaglio?
Almeno Linux non ti chiede soldi....
Questi sono in 2000 e nonsanno fare una mazza!
Sbaglio?
Commento # 18
di: WarDuck
pubblicato il 15 Ottobre 2008, 13:37
Originariamente inviato da: mika480
Almeno Linux non ti chiede soldi....
Questi sono in 2000 e nonsanno fare una mazza!
Sbaglio?
Questi sono in 2000 e nonsanno fare una mazza!
Sbaglio?
Sbagli.
Questa è la prima falla grave su vista, si spera che verrà corretta in tempo ovviamente.
Quindi direi di aspettare e poi giudicare su quanto tempo c'hanno messo a correggerla, piuttosto che disquisire sul fatto che abbiano trovato un bug.
Cmq dal sito di SkyRecon:
"CVE-2008-2252 is located in the graphical kernel interface"
Ora tocca capire cosa si intende.
Cmq alcune parti di codice sono state riscritte, non si è mai parlato di kernel nuovo per Vista, tra l'altro deriva da quello di Windows Server 2003 e non da quello di XP.
Commento # 19
di: topo loco
pubblicato il 15 Ottobre 2008, 13:45
Il problema di fondo è il bug non è stato rilevato dalla ms stessa (precedentemente dal win2000 server) e lo stesso modulo è stato riproposto come valido (quindi inserito) ne più recente sistema operativo.
E' vero che c'è sempre qualcuno meglio ma non sarebbe stato meglio assumerlo ?
Purtroppo Ms aveva dei buoni programmatori che guarda caso sono migrati verso altri lidi
.
Il sistema sicuro non esiste neanche quello staccato dalla rete senza connessione senza lettore in mano a dei virus-viventi non regge.
E' vero che c'è sempre qualcuno meglio ma non sarebbe stato meglio assumerlo ?
Purtroppo Ms aveva dei buoni programmatori che guarda caso sono migrati verso altri lidi
Il sistema sicuro non esiste neanche quello staccato dalla rete senza connessione senza lettore in mano a dei virus-viventi non regge.
Commento # 20
di: WarDuck
pubblicato il 15 Ottobre 2008, 13:46
IMPORTANTE! QUESTO BUG SU VISTA NON E' SFRUTTABILE DA REMOTO!!!
Dal sito Microsoft:
Mitigating Factors for Windows Kernel Memory Corruption Vulnerability - CVE-2008-2252
Mitigation refers to a setting, common configuration, or general best-practice, existing in a default state, that could reduce the severity of exploitation of a vulnerability. The following mitigating factors may be helpful in your situation:
An attacker must have valid logon credentials and be able to log on locally to a vulnerable system in order to exploit this vulnerability. [B][COLOR="Red"]The vulnerability could not be exploited remotely or by anonymous users.[/COLOR][/B]
Direi che è una cosa importante che non è stata detta.
EDIT: vale anche per le falle che riguardano XP
Dal sito Microsoft:
Mitigating Factors for Windows Kernel Memory Corruption Vulnerability - CVE-2008-2252
Mitigation refers to a setting, common configuration, or general best-practice, existing in a default state, that could reduce the severity of exploitation of a vulnerability. The following mitigating factors may be helpful in your situation:
An attacker must have valid logon credentials and be able to log on locally to a vulnerable system in order to exploit this vulnerability. [B][COLOR="Red"]The vulnerability could not be exploited remotely or by anonymous users.[/COLOR][/B]
Direi che è una cosa importante che non è stata detta.
EDIT: vale anche per le falle che riguardano XP














Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.