Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Patch Windows NT 4.0 e 2000



adv

[ Tweak-XP 1.32 ] [ Disk Explorer Pro 2.61 ]
Pubblicato da Flying Luka il 23/05/2002 alle 00:00




La facilità di correggere gli errori di Windows NT 4.0 e 2000 mette a disposizione i mezzi per migliorare la diagnostica per i programmi e le funzioni analitiche delle applicazioni, mentre queste stanno lavorando sul sistema operativo. Una di queste funzionalità consente ad un programma, solitamente un debugger, di connettersi ad ogni applicazione in lavoro e di prendere il controllo di esso. Quindi il programma può inviare dei comandi ad una determinata applicazione , inclusa la possibilità di avviarne delle altre.
Questi comandi saranno quindi eseguiti nello stesso contesto di sicurezza del programma controllato.

Esiste però un baco nel mecccanismo di autenticazione della patch, in quanto un programma non autorizzato può accedere al debugger. E' questo il risultato di una vulnerabilità, chè può permettere ad un'applicazione in corso, di avviare un programma a sua scelta. Dal momento che molti programmi partono all'avvio del s.o. , questo può significare che un eventuale intruso possa sfruttare questa vulnerabilità per far lavorare il codice come se fosse all'interno del sistema operativo stesso, può inoltre prendere possesso del sistema, inclusa la possibilità di cancellazione dati, l'aggiunta di accounts con accesso da amministratore, o la riconfigurazione del sistema stesso.

Un attacco ben riuscito necessita di una non indifferente abilità di collegamento interattivo sia al sistema stesso , che alla console o ad una sessione del terminale, necessita cmnq almeno dell'introduzione del codice per sfruttare appieno questa vulnerabilità del s.o.


  • Vai al sito Microsoft



  • Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
    Commenta la altre news
     In evidenza Spia chiunque tramite cavo USB
    [ Tweak-XP 1.32 ] [ Disk Explorer Pro 2.61 ]