PDA

View Full Version : Xuất hiện lỗi bảo mật tấn công DoS trong WinXP SP2



cucumber
05-11-2006, 03:26
Lỗi bảo mật mới nhất thuộc dạng “zero-day” trong Windows XP SP2 vừa được công bố mã khai thác trên các website hacker, có thể bị khai thác tấn công từ chối dịch vụ đối với người dùng đang sử dụng phiên bản Windows XP SP2.

Các hacker có thể khai thác tấn công từ chối dịch vụ (DoS) nhằm vào mục tiêu là tập tin thư viện động “ipnathlp.dll”, được sử dụng cho dịch vụ tường lửa Windows Firewall / Internet Connection Sharing (ICS).

Tập tin thư viện động ipnathlp.dll (NAT Helper Components) kết nối đến các hệ thống Windows XP với Internet Connection Sharing. Một tài khoản người dùng trong cùng mạng chia sẻ có thể gửi một truy vấn DNS được tạo “thủ công” đặc biệt đến hệ thống mục tiêu để “ipnathlp.dll” xử lý, dẫn đến việc tấn công từ chối dịch vụ. Khi hệ thống đã bị tấn công, sẽ xuất hiện thông điệp trên hệ thống: “Generic Host Process for Win32 Services has encountered a problem and needs to close. We are sorry for the inconvenience”.

Lỗi hiện tại đe dọa đến toàn bộ hệ thống đang sử dụng Windows XP SP2, không ảnh hưởng tới Windows Server 2003. Giải pháp hiện thời là sử dụng một cách thức khác để chia sẻ kết nối Internet và tắt bỏ chức năng chia sẻ kết nối Internet Connection Sharing.

Để tắt chức năng ICS, bạn cần vào mục Propeties của kết nối mạng Internet đang sử dụng. Tại tab Advance, bỏ chọn mục "Allow other network users to connect through this computer’s Internet connection”. Trạng thái ngầm định ban đầu của hệ thống Win XP SP2 không kích hoạt tuỳ chọn này.

(Theo TTO)

Link: http://www2.vietnamnet.vn/cntt/2006/11/629052/

hikhik
05-11-2006, 10:02
Generic Host Process for Win32 Services has encountered a problem and needs to close. We are sorry for the inconvenience
Sao em không có mạng, thỉnh thoảng vẫn có lỗi này, đang định hỏi các anh xem tại sao lại có. Chẳng lẽ nay hacker tấn công không cần mạng ạ :-?? :))

NsT
13-11-2006, 23:25
uhm mình cũng gặp lỗi này cách đây vài tuần, vậy có nghĩa máy của mình cũng "dính chưởng"? :|

nguyentanlong
18-11-2006, 23:50
máy mình cũng bị, cao thủ nào giải thích dùm em. Thanks !

khonggianmang
26-11-2006, 14:24
Thế có bác nào biết cách tháo ra ko. Khi máy của mình bí dính thì làm sao để ko tự động thực thi lệnh ddos.