Hul i Vista står åbent

Artiklen blev oprindeligt publiceret den 10/9/2009

En angriber kan få en pc til at gå ned ved at sende en netværkspakke til den. Vista og Server 2008 er sårbare.

Sårbarheden ligger i behandlingen af netværskprotokollen SMB2, der er afløseren til SMB (Server Message Block). Hvis en sårbar computer modtager en SMB-pakke, hvor der står et &-tegn i et bestemt felt, går den ned.

Nogle sikkerhedsforskere mener, at det også kan være muligt at få øgede privilegier eller måske afvikle programkode ved at udnytte sårbarheden.

For at man kan udnytte sårbarheden, skal port 445 stå åben. Det gør den som regel ikke på computere, der er forbundet til internettet.

Foruden Vista og Server 2008 er også Release Candidate-udgaven af Windows 7 sårbar. Derimod er den endelige udgave af Windows 7 ikke sårbar, oplyser Microsoft.

Firmaet arbejder på en sikkerhedsrettelse, der skal løse problemet.

Links