Rés a tűzfalban

A Microsoft tegnap kiadott egy frissítést, amely a Windows XP második szervizcsomagjával (SP2) együtt telepített tűzfal egy kritikus konfigurációs hibáját orvosolja. A szoftvergyártó tájékoztatása szerint alapértelmezés szerint egyes rendszereken a fájl- és nyomtatómegosztás aktiválásával – nyilvánvalóan a felhasználó szándékától eltérően – a teljes internet számára hozzáférhetővé válnak az erőforrások.

A megosztás elméletileg úgy működik, hogy a tűzfal csupán a helyi hálózatra kapcsolt gépeknek engedélyezi a megosztott fájlokhoz és nyomtatókhoz való hozzáférést. A helyi hálózat meghatározása azonban az internetszolgáltatón is múlik, márpedig egyes esetekben – többnyire modemes csatlakozáskor – az egész internet is lokális hálózatnak minősülhet.

A most kiadott frissítés leszűkíti a helyi hálózat érvényességi körét, ám – figyelmeztet a Microsoft – még így is előfordulhat, hogy az internetre kapcsolt gépeken a szándékoltnál többen férnek hozzá a megosztott erőforrásokhoz. A teljes biztonság eléréséhez a helyi hálózatot érdemes egy tűzfal funkciót biztosító routerrel elszigetelni a világhálótól.

A kritikus javítás már elérhető a Windows automatikus frissítés szolgáltatásán keresztül, vagy letölthető a Microsoft honlapjáról.

Azóta történt

Előzmények