بازهم مشکل جدید و جدی امنیتی در ویندوز

هنوز مشکل کرم Blaster و ویروسهای مرتبط با RPC DCom Vunderbilty حل نشده که  EEye با هماهنگی قبلی با Microsoft اعلان کرد، مشکل امنیتی جدیدی موسوم به Microsoft RPC Heap Corruption Vulnerability در نسخه های مختلف ویندوز مایکروسافت کشف شده است که تمامی نسخه‌های ویندوز سرور را متاسفانه تحت تاثیر قرار میدهد.

 این نسخه‌ها در معرض خطر هستند:

Microsoft Windows NT Workstation 4.0
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

(برای کسب اطلاعات بیشتر رجوع کنید به بولتن امنیتی MS03-039)
بازهم این مشکل مربوط به سرویس
RPCSS است. مهاجمی که بتواند این exploite مرتبط را با موفقیت اجرا کند قادر خواهد بود که از راه دور کد مورد نظر خود را در سیستم مورد تهاجم اجرا کند. در این مشکل جدید ظاهرا با ارسال مجموعه Packetهایی خاص که توسط یکی از APIهای ویندوز با نام CoGetInstanceFromFile میتوان در پردازش Allocateکننده Heap ویندوز Error بوجود آورد. به طور معمول چنین ایرادهایی می‌تواند به عنوان دستاویزی برای اجرای کدهای ارسالی مهاجم از راه دور که به صورت پارامترهای تابع ایجاد کننده ایراد ارسال میگردد ، مورد استفاده قرار گیرد. هنوز کد Expliot مربوط به این باگ منتشر نشده است.در صورت انتشار این کد و قابل استفاده بودن آن برای هکرها ، امکان انتشار Wormهای کامپیوتری مشابه با Blaster و Code Red وجود دارد. به هر حال منتظر ورود Worm به سیستمتون نباشید. Patchهای لازم رااز آدرسهای زیردریافت و نصب کنید:

Download locations for this patch
Windows NT Workstation 4.0
Windows NT Server 4.0
Windows NT Server 4.0, Terminal Server Edition
Windows 2000
Windows XP
Windows XP 64 bit Edition
Windows XP 64 bit Edition Version 2003
Windows Server 2003
Windows Server 2003 64 bit Edition