Una vulnerabilità sui server Windows
Riguarda Wins, e quindi i sistemi Windows Nt 4.0, 2000 e 2003 che lo hanno attivato. Pronte le contromosse.
C'è una vulnerabilità nel Windows Internet Name Service, meglio conosciuto come Wins, un componente dell'infrastruttura di rete presente nei server software di Microsoft, Windows Nt, 2000 e 2003.
Il problema è stato reso pubblico recentemente dal produttore di software di sicurezza Immunity e riconosciuto da Microsoft, che gli ha assegnato la connotazione di buffer overflow che potrebbe abilitare un attacker a sfruttare la vulnerabilità per far girare malicious code sui server.
Da Redmond fanno sapere che al momento non si sono riscontrati casi di exploit della vulnerabilità riguardante Wins, censita da Secunia come "moderatamente critica" e tranquillizzano gli utenti sull'impossibilità di avere riverberi su Windows 2000 Professional, Xp e Me.
Microsoft sostiene anche che Wins non viene attivato per default, quindi che la scelta di utilizzarlo pertiene all'amministratore di rete.
A scanso di equivoci, comunque, caldeggia il non utilizzo se non necessario. Da Redmond suggeriscono anche di inibire alcune porte con il firewall, fra cui la 42 Tcp e Udp, e anche di utilizzare le funzioni di protezione dell'Ip laddove esiste comunicazione fra server con Wins attivato.
Sul sito Web della Microsoft Knowledge Base esistono tutte le indicazioni per fare fronte al problema.
News tratta da 01net.it
- [28/10/14] File PowerPoint in allegato potrebbero sfruttare vulnerabilità zero-day
- [25/11/12] Microsoft regala Windows 8 ai pirati
- [02/02/11] Baco Microsoft permette esecuzione di codice pericoloso in pagine MHMTL
- [10/03/09] Non solo IE8 fra i componenti disattivabili da Windows 7
- [15/11/07] Microsoft definisce prezzo, pacchettizzazione e licenze Windows Server 2008