PDA

Просмотр полной версии : USB-устройства для Windows опасны



Shu_b
26.07.2005, 12:31
USB-устройства запросто портят Windows

На западном eWeek опубликована статья, в которой рассказывается о проблеме USB-драйвера Microsoft в операционной системе Windows XP. "Благодаря" этой проблеме, Windows подвержена проблеме переполнения буфера при работе с внешними USB-накопителями и другими устройствами. Этой проблемой могут без проблем воспользоваться злоумышленники.

Уязвимость переполнения буфера может позволить атакующему обойти защиту Windows и получить права доступа администатора к машине пользователя. Это лишь один из наглядных примеров того, как специалисты закрывают глаза на поиск уязвимостей в самых банальных вещах. Получается, что некорректная обработка запросов драйверов периферийных устройствами, которые используют интерфейсы USB, FireWire и беспроводные сетевые соединения, может запросто привести к захвату контроля над ПК. Подробности читайте в статье на eWeek. Конечно на английском. http://www.eweek.com/article2/0,1895,1840141,00.asp


Источник: Tom's Hardware (http://www.thg.ru/technews/20050725_185615.html)

Geser
26.07.2005, 12:42
А, ну это только локально. Для домашних пользователей угрозы не представляет :)

Shu_b
28.07.2005, 10:02
Переполнение буфера в USB драйвере в Microsoft Windows
Программа: Microsoft Windows 2000, XP, 2003
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженная уязвимость позволяет локальному пользователю с физическим доступом к системе выполнить произвольный код.

Уязвимость существует из-за ошибки в драйвере USB устройств. Злоумышленник может подключить к системе специальное оборудование, вызвать переполнение буфера и выполнить произвольный код с привилегиями Local System.


Решение: Способов устранения уязвимости не существует в настоящее время.