№ 75
Сообщение
gob » 15 ноя 2004 17:25
Десять новых уязвимостей в Windows XP Service Pack 2! [14.11.2004 23:59:00]
Эта новость облетела заголовки многих изданий, освещающих сферу информационных технологий. Израильская компания Finjan Software в своём исследовательском центре Malicious Code Research Center обнаружила десять новых серьёзных уязвимостей системы безопасности операционной системы Windows XP с установленным пакетом Service Pack 2.
Шломо Тубул (Shlomo Touboul), исполнительный глава Finjan Software, сказал, что пакет Service Pack 2 для Windows XP действительно улучшает безопасность, однако в основе пользовательской системы лежит всё та же Windows XP с присущими ей недочётами и лазейками в коде. Он также добавил, что все версии Windows разрабатываются с необходимостью обеспечения определённой обратной совместимости (с программами под предыдущие версии операционных систем), создания более или менее открытой архитектуры и предоставления простоты в использовании. При этом зачастую приложения под Windows запускаются с администраторскими привилегиями, обеспечивающими полный доступ к ресурсам компьютера.
При этом Шломо Тубул высказал интересную мысль - он полагает, что постоянный выпуск "заплаток" к открытым (для возможности интеграции всё новых и новых технологий) операционным системам - совсем не выход из текущей ситуации с увеличением числа создателей вирусов и компьютерных злоумышленников. Для решения проблем с вирусами, сетевыми "червями", "Троянами", шпионским программным обеспечением и фишингом - в операционной системе необходима обязательная "прослойка" из решений по компьютерной безопасности от независимых третьих разработчиков. При этом он заверил Интернет-сообщество, что по всем обнаруженным недавно десяти уязвимостям в Windows XP Service Pack 2 ведётся работа с корпорацией Microsoft - для решения вопросов по их устранению. По понятным соображениям никаких технических подробностей по обнаруженным лазейкам в коде публиковаться не будет. Однако уже известны потенциальные сценарии развития событий при их использовании злоумышленниками:
Хакеры могут получать удалённый доступ к локальным файлам пользователей. Пакет Windows XP Service Pack 2 призван отказывать в доступе к локальному файлу в процессе просмотра web-страниц в Интернет. Любая попытка удалённой web-страницы получить доступ к локальному файлу (кроме процесса скачивания файла пользователем) - блокируется. Однако специалисты Finjan Software нашли уязвимость, при удалённом использовании которой хакеры могут обходить существующие ограничения.
Хакеры могут переключаться между зонами Internet Explorer Security Zones с целью получения прав безопасности для локальной зоны. Internet Explorer использует разграничение по зонам, с целью предоставления исполняемому коду из Интернет меньших прав, нежели тому исполняемому файлу, который локально запускается с жёсткого диска. Специалисты Finjan Software нашли уязвимость, которая позволяет хакеру повысить привилегии для сетевого кода, что может привести к нежелательным последствиям для защищённости пользовательской системы.
Хакеры могут обойти механизм уведомления Service Pack 2 о закачке и исполнении исполняемых файлов, что может привести к тайной переправке кода на компьютер потенциальной жертвы. Один из механизмов, реализованных в пакете Windows XP Service Pack 2 - подтверждение на закачку и исполнение файлов из Интернет. Этот механизм реализован благодаря трём новым элементам: информационной панели внутри Internet Explorer, которая фильтрует и блокирует неавторизованные операции со стороны web-страниц; диалоговому окну закачки файла, требующему подтверждения пользователя для сохранения файла; и, наконец, диалоговому окну для проверки санкций запуска файла. Всё это должно повысить безопасность процесса установки программного обеспечения на пользовательскую систему, однако эксперт Finjan Software обнаружил возможность скомпрометировать указанную выше защитную схему.
В свою очередь, корпорация Microsoft соглашается с наличием проблем у пакета Windows XP Service Pack 2, и считает, что для их устранения требуются дополнительные усилия. Их, собственно, уже прикладывают с самого момента выхода упомянутого набора исправлений и дополнений. Что ж, ждём новых "заплаток"...