CERT-FI haavoittuvuustiedote 076/2003
12.11.2003
Vakava haavoittuvuus Windows-käyttöjärjestelmässä
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Microsoft Windows -käyttöjärjestelmien Workstation Service (WKSSVC.DLL) -palvelu käsittelee tiedostoihin ja verkkotulostukseen liittyviä pyyntöjä. Palvelun avulla mm. määritetään sijaitseeko pyynnön kohde paikallisessa tiedostojärjestelmässä vai verkkokomponentilla sekä reititetään pyynnöt tämän perusteella oikeaan paikkaan. Workstation Service -palvelusta on löydetty vakava puskuriylivuotohaavoittuvuus.
Löydetty puskuriylivuotohaavoittuvuus liittyy WKSSVC.DLL:ssä toteutettuun tapahtumakirjanpitotoimintoon. Haavoittuvuuden hyväksikäyttö on mahdollista lähettämällä Workstation Service -palvelulle tietyllä tavalla muokattu viesti. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi suorittaa kohdetietojärjestelmässä omia komentojaan tai kohdistaa kohdejärjestelmään palvelunestohyökkäyksen.
Microsoft on luokitellut haavoittuvuuden Critical-luokkaan. Haavoittuvuuksien laajamittainen hyväksikäyttö on todennäköistä.
HAAVOITTUVAT OHJELMISTOT:
-
Microsoft Windows 2000 Service Pack 2, 3 ja 4
-
Microsoft Windows XP
-
Microsoft Windows XP Service Pack 1
-
Microsoft Windows XP 64-Bit Edition
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä Microsoftin julkaiseman turvatiedotteen ohjeiden mukaisesti:
http://www.microsoft.com/technet/security/bulletin/ms03-049.asp
Haavoittuvuuden hyväksikäyttöä voidaan rajoittaa myös estämällä liikenne TCP- ja UDP-portteihin 138, 139, 445. Lisäksi haavoittuvuuden hyväksikäyttöä voidaan rajoittaa poistamalla käytöstä Workstation Service -palvelu. Lisätietoja rajoitusmenetelmistä löytyy Microsoftin julkaisemasta turvatiedotteesta.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/ms03-049.asp
http://www.cert.org/advisories/CA-2003-28.html
http://www.eeye.com/html/Research/Advisories/AD20031111.html
PÄIVITYSHISTORIA:
12.11.2003: Julkaistu
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |