freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett DoS. Visa alla inlägg
Visar inlägg med etikett DoS. Visa alla inlägg

Riggat svar över trådlöst nätverk kan krascha Linux-kärnan.

linuxDrivrutinen "libertas" är sårbar för "buffer overflow" och DoS-attacker. Problemet ligger i proceduren "lbs_process_bss()" i "drivers/net/wireless/libertas/scan.c", och kan triggas av specialkonstruerade "beacon"- eller "probe"-svar. En lyckad attack kraschar kärnan. Möjligen kan sårbarheten medge exekvering av godtycklig kod, men detta är ännu inte analyserat.

En rättning finns med i Linux Kernel 2.6.27.5 och nyare.

Källa: Securityfocus


Codec gör dig sårbar för DoS

ffdshowEn sårbarhet har rapporterats i ffdshow, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.

Sårbarheten orsakas på grund av en gräns fel vid behandling av alltför långa webbadresser. Detta kan utnyttjas för att orsaka en "buffer overflow" genom att lura användaren till att öppna en speciellt utformad ström.

Framgångsrik exploatering av detta kan möjliggöra genomförandet av godtycklig kod.

Lösning:
Uppdatera till version SVN rev 2349 eller nyare.

Källa: Secunia



Tolv nya bister funna i Apples iPhone och iPod Touch

Några svagheter, säkerhetsbrister och sårbarhet har rapporterats i Apple iPhone och iPod Touch, som kan utnyttjas av illasinnade personer för att komma förbi vissa restriktioner av säkerhetsskäl, avslöja potentiella känslig information, utföra kapning attacker, kan förorsaka en DoS (Denial of Service) eller kan äventyra en användares dator.

1) Ett säkerhetsproblem i CoreGraphics kan potentiellt utnyttjas för att kompromettera ett sårbart system.

2) Flera sårbarheter i behandling av TIFF-bilder kan potentiellt utnyttjas för att exekvera godtycklig kod.

3) Ett fel i behandlingen av TIFF-bilder kan leda till att telefonen nollställs.

4) Ett ospecificerat fel kan leda till krypteringen för PPTP VPN-anslutningar blir sämre än väntat.

5) En "signedness" fel i Office Viewer komponent kan potentiellt utnyttjas för att exekvera godtycklig kod via en speciellt utformad Microsoft Excel-fil.

6) En svaghet finns i hanteringen av nödsamtal, som kan utnyttjas för att kringgå lösenordets lås och samtal godtyckliga siffror när det finns en fysisk åtkomst till enheten.

7) En svaghet orsakar att lösenordets inte återställas ordentligt.

8) Ett säkerhetsproblem som kan leda till att innehållet i ett SMS-meddelande kan visasnär meddelandet anländer om nödsamtal skärmen visas.

9) Ett fel i Safari vid hantering av HTML-tabellen delar kan utnyttjas för att orsaka ett minne korruption och potentiellt exekvera godtycklig kod när en användare besöker en speciellt utformad webbsida.

10) Ett fel i Safari vid hantering av inbäddade iframe element kan utnyttjas för att PARODI användargränssnittet via innehåll som visas utanför landets gränser.

11) Ett fel finns i Safari när Starta ett program medan ett samtal godkännande dialogruta visas. Detta kan utnyttjas för att ringa ett godtyckligt antal utan interaktion med användaren. Det är också möjligt att blockera möjligheten för användaren att avbryta samtalet.

12) Ett fel i Webkit kan utnyttjas för att avslöja potentiellt känsliga uppgifter från fälten, även om "Komplettera automatiskt" funktion är avstängd.

Lösning:
Uppdatera till iPhone OS 2.2 eller iPhone OS för iPod touch 2.2 (
laddas ned och installeras via iTunes).


Flera alvarliga brister i Novell

Säkerhetsbristerna kan leda till DoS-attacker samt godtycklig kod exekvering. Det är två olika typer och totalt fyra sårbarheter som identifierades av ZDI.

1. De två första sårbarheterna är av typen "heap"-baserad "buffer overflow" och går att utnyttja genom att skicka riggade "update replica verbs" (Opcode 0x23 & 0x24) eller ett riggat "DSV_READ verb" (Opcode 0x0F) till ett sårbart system.

2. De två andra sårbarheterna finns i "Novell eDirectory Management Toolbox" och går att utnyttja genom att skicka riggade "HTTP Content-Lenght values" eller "HTTP Accept-Language values" som får tjänsten eMBox att krascha.

Sårbarheterna går att utnyttja externt och uppdateringar finns att från Novell.

Påverkade versioner:

  • eDirectory 8.7.3
Källa: Secunia




Säkerhetsbrister funna i Trend Micro - OfficeScan

Ett antal sårbarheter har upptäckts i Trend Micro OfficeScan.

  1. Tjänsten "OfficeScanNT Listener" är sårbar för en s.k. directory traversal. Sårbarheten kan medge att godtyckliga filer kan läcka från en OfficeScan-klient.
  2. "Buffer owerflow" sårbarhet i OfficeScan-serverns CGI-moduler kan medge exekvering av godtycklig kod.
  3. Bristfällig hantering av HTTP-headers i OfficeScan-serverns CGI-moduler öppnar för tillgänglighetsattacker (DoS).

Påverkade versioner:
  • Trend Micro OfficeScan 8.0 och tidigare


Vad är DoS och DDoS?

Vad är en tillgänglighetsattack?

En tillgänglighetsattack (DoS, Denial of Service) är ett angrepp mot ett eller flera datasystem med syfte att neka legitim åtkomst till de tjänster som systemet tillhandahåller. Dessa tjänster är oftast de som en organisation väljer att göra tillgängliga för allmänheten såsom webb, dns och e-post.

Det finns i princip tre typer av tillgänglighetsattacker. Den först typen koncentrerar sig på de underliggande tjänsterna som angriparen vill störa ut. Genom att överbelasta dessa tjänster med vad som kan se ut som legitim trafik kan publik åtkomst till tjänsterna nekas. Angriparen binder alltså upp de nätverkssessioner som en server tillhandahåller och stör på så sätt ut den legitima trafiken.

Den andra typen av tillgänglighetsattacker går ut på att angriparen genererar så mycket trafik som möjligt till nätet / maskinen som ska störas ut och på så sätt tar upp all bandbredd. Denna trafik kan se ut som legitim trafik eller vara rent slumpartad. Det vanligaste är dock att angriparen använder sig av UDP-baserad trafik eller av TCP-paket med SYN flaggan satt.

I den tredje och sista typen av tillgänglighetsattacker utnyttjar angriparen brister i programvara för att få tjänster att neka legitima användare.

Vad är en distribuerad tillgänglighetsattack?

En distribuerad tillgänglighetsattack (DDoS, Distributed Denial of Service) är en tillgänglighetsattack där en angripare använder sig av flera datorer för att utföra en eller flera av angreppsmetoderna som är beskrivna ovan. Genom att utföra attacken med hjälp av flera olika system ökar angriparen sina chanser att uppnå målet att neka legitim åtkomst till tjänsterna. Vanligtvis brukar en angripare använda sig av datorer som i ett tidigare skede har blivit utsatta för ett dataintrång och nu ingår i ett större nätverk av komprometterade datorer. Ett sådant nätverk brukar kallas för ett botnet, medan datorerna som ingår i ett botnet brukar kallas för zombies.

Ett annat sätt att utföra en distribuerad attack är att få flera personer att manuellt medverka i en tillgänglighetsattack. Det kan handla om att flera personer uppmanas att till exempel skicka e-post till en viss adress eller att besöka en webbplats som i sin tur anropar trafiktunga delar av den webbplats som angriparen vill störa ut.

Hur skyddar jag mig från tillgänglighetsattacker?

Tillgänglighetsattacker är generellt sätt väldigt svåra att skydda sig mot. Det finns dock några åtgärder en organisation kan vidta för att öka sin beredskap.

En organisation bör ha väl utarbetade kontaktrutiner till det eller de företag som levererar organisationens Internetförbindelse. Vid en tillgänglighetsattack där angriparen försöker att belasta bandbredden kan internetleverantörens NOC (Network Operations Centre) eller Abuse-avdelning hjälpa till med att filtrera bort viss trafik innan den når det drabbade nätet, sk up-stream filtering. Enskilda maskiner eller större adressrymder kan också filtreras bort så att trafik från dem inte anländer till organisationens nät. Denna teknik kallas vanligen för "null routing". En internetleverantör kan också hjälpa till med att spåra förfalskad trafik (spoofing), när sådan används i en tillgänglighetsattack. Detta görs då vanligen med hjälp av en teknik som heter NetFlow.

När det handlar om sessionsbaserade tillgänglighetsattacker kan en systemadministratör ställa in antalet samtidiga uppkopplingar varje IP-adress får ha. Detta kan minska den skada varje enskild dator kan göra mot ett system men inte stoppa en distribuerad attack. Denna skyddsåtgärd kan också skapa problem om mycket legitim trafik kommer från stora proxy-servrar hos ISP:er och företag, då flera datorer delar på samma IP-adress.

Vidare kan TCP/IP-stacken ställas in så att nätverkssessioner blir mer kortlivade. Många sessioners time-out:er är satta till värden som är onödigt höga och att ställa ned dessa kan göra det svårare för en sessionsbaserad tillgänglighetsattack att lyckas. Tänk dock på att om detta görs måste det göras på alla applikationer och all nätverksutrustning som trafiken passerar för att få full verkan.

SYN-cookies är en annan teknik som kan användas för att skydda sig mot TCP-baserade SYN-attacker. SYN-cookies använder sig av en teknik för att vänta med att sätta upp en TCP-socket tills hela handskakningsproceduren är avklarad.

Att dela upp stora dokument eller bilder på flera servrar är ytterligare en teknik för att försvåra vid en sessionsbaserad tillgänglighetsattack. Genom att alla stora filer placeras på externa webbhotell eller på separata interna servrar, blir TCP-sessionen betydligt kortare och det kan göra det svårare för angriparen att lyckas med attacken. En version av hemsidan som inte innehåller varken bilder, PDF-dokument eller några andra stora filer kan också förberedas. Vid en eventuell sessionsbaserad tillgänglighetsattack kan denna version användas istället och på så sätt göra det svårare för attacken att lyckats.

Vidare kan en version av hemsidan som inte innehåller varken bilder eller stora dokument förberedas så att den kan användas.

Lastbalanserare är produkter som har till enda uppgift att fördela trafik mellan olika servrar och kan hjälpa till vid sessionsbaserade tillgänglighetsattacker. Var dock noga med att lastbalanserarna i sig själva inte blir systemets flaskhalsar.

Se till att i din organisations policy för incidenthantering ha ett avsnitt som definierar en plan för att kunna öka organisationens serverkapacitet. Externa leverantörer kan tillhandahålla sådana lösningar med kort varsel. Genom att öka antalet webbservrar vid ovanligt hög last kan en sessionsbaserad tillgänglighetsattack försvåras. Detta förutsätter dock att organisationen använder sig av någon teknik för att kunna fördela trafiken mellan servrarna, såsom DNS round-robin.

Vad gör jag om min organisation blir drabbad av en tillgänglighetsattack?

Ta reda på så mycket fakta som möjligt om attacken, vilka protokoll och portar används, från vilka IP-adresser attacken kommer från osv.

Kontakta din ISP och berätta vad det är som händer. Även i fall då problemet inte kan åtgärdas inom operatörens verksamhet, kan operatören ofta hjälpa till med många goda tips och råd.



Cisco uppdaterar 14 fel i sina produkter

Cisco har släppt totalt 14 uppdateringar för att reparera olika sårbarheter i sina produkter. Ingen medger exekvering av externa program i dagsläget, men säkerhetsmekanismer i nätverket kan sättas ur spel och risken för DoS attacker (Denial of Service) är stora.

Det är av stor vikt att man uppdaterar sin utrustning.

Källa: Cisco


Cisco sårbar för DoS-attack

Gabriel Campana, France Telecom, och Laurent Butti, Orange, har upptäckt en sårbarhet i Cisco Secure ACS. Säkserhetsbristen orsakas av bristfällig kontroll av indata i form av EAP-svarspaket.

För att utnyttja sårbarheten kan en angripare specialformatera EAP-paket som sedan skickas till ett sårbart system. Ett effektivt utnyttjande av säkerhetsbristen kan leda till en DoS-attack.


Påverkade versioner:

  • Cisco CiscoSecure ACS för Windows 3.1
  • Cisco CiscoSecure ACS för Windows 3.2
  • Cisco Secure Access Control Server 3.2.0 (1)
  • Cisco Secure Access Control Server 3.2.0 (1.20)
  • Cisco Secure Access Control Server 3.2.0 (2)
  • Cisco Secure Access Control Server 3.2.0 (3)
  • Cisco Secure Access Control Server 3.2.1
  • Cisco Secure Access Control Server 3.2.2
  • Cisco Secure Access Control Server 3.3.0
  • Cisco Secure Access Control Server 3.3.0 (1)
  • Cisco Secure Access Control Server 3.3.1
  • Cisco Secure Access Control Server 3.3.2
  • Cisco Secure Access Control Server 4.0
  • Cisco Secure Access Control Server 4.0.1
  • Cisco Secure Access Control Server 4.1
  • Cisco Secure ACS 4.1(1) build 23
  • Cisco Secure ACS för Windows 4.1
Källa: Cisco



Flera säkerhetsbrister i Python

Ett flertal sårbarheter har identifierats i programmeringsspråket Python. Sårbarheterna kan vid ett effektivt utnyttjande, leda till att godtycklig kod körs eller orsaka en DoS attack på det sårbara systemet.

För mer information om respektive sårbarhet besök Python.org.

Påverkade versioner:

  • Versioner tidigare än 2.5.2-r6.

Källa: Python.org




Unreal Tournament 3 i blåsväder

Det har rapporterat vissa säkerhetsproblem i Unreal Tournament III, och gäller version 1.0, 1.2 samt 1.3beta4, och kan utnyttjas av illasinnade personer att orsaka en DoS (Denial of Service) eller kan kompromettera ett sårbart system.

1) Ett validering fel vid behandling av vissa packet typer kan utnyttjas för att orsaka minnes korruption via ett särskilt utformat packet med ett förstorat storlek området (större än 172 bytes).

2) Ett fel i en NULL pekare kan utnyttjas för att orsaka en krasch genom ett särskilt utformat paketet med storleken satt till större än det faktiska paketet storlek.

En lyckad exploatering kan möjliggöra installation eller körande av valfri kod på den utsatta datorn.

Lösning:
Använd endast i betrodda nätverksmiljöer.



Allvarlig säkerhetsbrist i Linux-kärnan

Ett säkerhetsproblem har rapporterats i Linux-kärnan, som kan utnyttjas av illasinnade, lokala användare för att orsaka en DoS (Denial of Service) och eventuellt få eskalerade privilegier.

Sårbarheten orsakas på grund av ett fel inom LDT Buffertstorlek hanteringen på x86_64-maskiner och kan utnyttjas för att krascha ett system eller exekvera godtycklig kod med root privilegier.

Säkerhetsproblemet är rapporterade i versioner före 2.6.25.11.

Lösning:
Uppgradera till version 2.6.26.x.

Flera säkerhetsbrister funna i Linux kärna

PaX team har identiferat ett flertal sårbarheter i Linux kärnan före version 2.6.25.10. Säkerhetsbristerna kan utnyttjas av lokala angripare för att utsätta systemet för en DoS-attack eller ge användaren förhöjda rättigheter på det sårbara systemet.

En ny kärna finns att ladda hem från http://www.kernel.org.

En liten ordlista

Cross-site scripting, XSS, är ett datorrelaterat säkerhetsproblem. Ofta handlar det om att stjäla information som annars inte visas, eller förstöra en webbsidas utseende.

XSS kan också användas för att "lura" till sig information. Exempelvis kan vi tänka oss en community där man kan skicka meddelanden till varandra. Om sajten inte är skyddad mot XSS så kan användaren X skicka ett meddelande till användare Y och få honom att klicka på en länk som automatiskt skickar hemlig information om användaren Y till användaren X. Med den informationen kan exempelvis användare X logga in som användare Y och därmed förstöra.


DoS är en förkortning för Denial of Service i datasäkerhetstermer. Dvs. en överbelastningsattack mot ett datasystem i syfte att se till att inte någon annan får tillgång till systemet. Det finns tre olika tillvägagångssätt att genomföra ett överbelastningsangrepp: att man missbrukar en sårbarhet eller svaghet som får systemets programvara att krascha; att man sänder (överbelastar) så mycket trafik att deras system eller applikation kollapsar; att man sänder så mycket skräptrafik så att legal/giltig trafik hindras att komma fram. De första kända överbelastningsangrepp är de mot Ebay, Amazon och CNN under februari 2000. Därefter har överbelastningsangrepp drabbat olika sektorer som spel/bettingföretag, banker och finansiella institut.

DDoS (Distributed Denial of Service) är en teknik som används mot ett datorsystem eller nätverk för att konsumera all tillgänglig bandbredd. Detta orsakar en uppkopplingsstörning för användarna genom att överbelasta resurserna på det utsatta systemet. Oftast kommer denna attack från datorer som blivit infekterade av en Trojan. Trojanen används sedan för att "anfalla" ett specifikt system. Detta orskar en Denial of Service (DoS), vilket leder till att nätverket slås ut.

En DDoS-attack bygger på att en stor mängd anrop, med en relativt liten mängd data, samtidigt och kontinuerligt från flera datorer skickas till ett datorsystem eller nätverk. Det utsatta systemet överbelastas av den stora mängden anrop vilket "stryper" övrig kommunikation.

Det enda som behövs för en attack är målvärdens IP-adress, vilken är relativt enkel att få tag på när datorn väl kopplat upp sig mot Internet.

Internetmask är en form av omformaterande datorprogram, som själv sprider sig från dator till dator över Internet, utan att behöva hjälp från någon oförsiktig användare. Detta är vad som skiljer en mask från ett datorvirus. Maskar är därför oftast beroende av någon form av säkerhetshål för att kunna spridas.

Många maskar gör inget annat än att sprida sig själva, men har i princip full kontroll över den infekterade datorn. Bara genom sin spridning kan de dock orsaka stor skada och höga kostnader. Ibland har maskar använts för att utföra DoS attacker mot stora webbplatser från infekterade datorer.

Den första Internetmasken var den så kallade Morrismasken, som spreds den 2 november 1988.

En trojansk häst eller trojan är ett datorprogram som utger sig för att vara till nytta, men som orsakar skada när det lurat en användare att installera det. Det kan vara frågan om ett program skrivet för ändamålet eller en modifierad version av ett annat program.

Mozilla Thunderbird 2.x har ett flertal säkerhetsbrister

Ett flertal sårbarheter har upptäckts i Mozilla Thunderbird, effektivt utnyttjande kan leda till att det sårbara systemet kraschar eller att godtycklig kod kan köras på det utsatta systemet.

De sårbarheter som har identifierats är:

  • Ett flertal sårbarheter i minneshanteringen vilka kan användas för att köra egen kod eller utföra en DoS.
  • En ospecificerad säkerhetsbrist som orsakas av "chrome script".
  • Funktionen 'mozIJSSubScriptLoader.loadSubScript()' innehåller en säkerhetsbrist som kan utnyttjas för att köra godtycklig kod.
  • säkerhetsbrist som påverkar "block reflow", kan orsaka en DoS eller exekvering av godtycklig kod.
Påverkade versioner:
  • Mozilla Thunderbird 2.x

Flertalet sårbarheter i webbservern Tomcat 4.0

Ett flertal säkerhetsbrister har upptäckts i webbservern Tomcat 4.0 som skeppas med Sun Solaris 9 och 10. Sårbarheterna kan utnyttjas till bland annat: tillgänglighetsattack (DoS), Cross-site Scripting (XSS), exekvering av godtyckligt webbskript eller HTML, obehörig åtkomst till filer samt känslig information.

Påverkade versioner:
  • SPARC
  • x86:
  • Solaris 9
  • Solaris 10 utan patch 122911-12
  • Solaris 10 utan patch 122912-12

Apache mod_proxy sårbart

Apache mod_proxy innehåller en sårbarhet som kan utnyttjas för en "Denial of Service" (DoS) attack. Ryujiro Shibuya har upptäckt en sårbarhet i Apache mod_proxy. Sårbarheten orsakas av en säkerhetsbrist i funktionen, 'modules/proxy/mod_proxy_http.c'. En webbserver kan skicka ett stort antal "interim responses" till proxy-modulen och på så sätt orsaka en DoS attack.

Påverkade versioner:
* 2.0.63
* 2.2.8

Två års fängelse för DDoS-attack

I Fairfield, Kalifornien har en hacker nu erkänt sig skyldig till distribuerade överbelastningsangrepp, även kallat DDos, som utfördes mellan 2004 och 2007. Angreppen, som riktats mot ett forum och en sajt, beräknas ge två års fängelse i en fällande dom den tredje september.

Under alla hjärtans dag förra året, utförde den 21 årige Gregory King, ett överbelastningsangrepp mot en sajt dedikerad för arbete mot nätfiske. Han har tidigare också utfört flera liknande angrepp mot ett forum för grafiker och spelare under perioden 2004 till 2007.

Första oktober 2007 knackade amerikanska FBI-agenter på dörren hos King. Det hela var en del av en operation man kallade Operation Bot Roast. I panik försökte King gömma sin laptop genom att ställa ut den på sin bakgård. En åtgärd som inte hjälpte.

I den rättsprocess som följde, och som nådde slutfasen i tisdags denna vecka, erkände han sig skyldig till två åtalspunkter gällande angrepp mot forumet Killanet och sajten Castlecops.

Enligt uppgift ska omkring 7000 datorer ha varit involverade i hans angrepp mot Killanet mellan 2004 och 2007.

Castlecops har rapporterat att angreppet mot sajten uppnådde en datahastighet på 969 megabit per sekund. Om de ansvariga för sajten, som jobbar på frivillig basis, hade varit tvungna att betala för all trafik under angreppet, hade resultatet blivit att verksamheten tvingats upphöra.

King erkände sig skyldig till åtalspunkterna och väntar nu ett fängelsestraff på två år i en dom som kommer att fastslås den tredje september.

Källa: Computerworld

På tisdag är det dags att uppdatera igen

Den tionde juni ska Microsoft genomföra Patch Tuesday. Denna månad väntar sju patchar, varav tre som ansees vara kritiska. Enligt Eweek ska en av de kritiska patcharna täppa till flera sårbarheter i webbläsaren Internet Explorer. De andra två patcharna som klassats som kritiska gälla Bluetooth och DirectX.

Detaljerna är än så länge knapphändiga om de sårbarheter som Microsoft ska täta. Alla de tre kritiska ska öppna för en angripare att köra program på datorn via Internet, dvs Remote Code Execution

Buggen i IE gäller flera olika versioner av webbläsaren, bland andra Windows IE 7 för Windows 2000, XP, Vista, Server 2003 och 2008.

De tre säkerhetsvarningarna som klassats som viktiga gäller sårbarheter i PGM, Active Directory och WINS. De två första kan leda till "Denial of Service" (DoS) och den i WINS låter en angripare tilldela sig själv ökade befogenheter (Privilege Escalation).

Den sista är klassad som enkel och handlar om Kill Bit och öppnar för angripare att köra program på datorn via Internet.

Källa: Eweek

Vill du inte prata i nallen, skyll på en DoS-attack

Dagens mobiltelefoner blir allt mer avancerade. Fler funktioner innebär mer kod, vilket i sin tur innebär fler buggar. Inte minst säkerhetsrelaterade buggar. Ett aktuellt fall är en stackbaserad buffertöverflödning i Motorola Razr. Angriparen skickar en riggad JPEG-bild i ett MMS. Om mottagaren väljer att öppna bilden utnyttjas sårbarheten, och angriparen kan exekvera godtycklig kod på telefonen.

Tidigare har Apple iPhone varit drabbad av en sårbarhet i hanteringen av TIFF-bilder. För några år sedan var Nokias mobiler sårbara för riggade SMS, vilka kunde slå ut en telefon som måste startas om för att börja fungera. Enligt uppgift filtrerade vissa mobiloperatörer då bort skadliga SMS under en tid.

Inget ont som inte har något gott med sig. Hoten gör det lättare att hitta på bortförklaringar till varför du inte är nåbar. Skyll helt enkelt på att din telefon har blivit utsatt för en DoS-attack!

RealTek HD Audio Codec gör dig till ett sårbart byte

Realtek HD Audio Codec's drivrutiner för Windows Vista före 6.0.1.5605 innehåller brister som kan ge en användare förhjöda rättigheter.

En angripare kan utnyttja dessa brister för att köra elakartad kod med SYSTEM-privilegier. Ett framgångsrikt utnyttjande kommer att resultera med en fullständig tillgång till drabbade datorer. Kunde inte bristen utnyttjas resulterar det i en DoS-attack.

Dessa säkerhetsbrister berör både 32-bitars och 64-bitars implementeringar av HD Audio Codec drivrutiner för Windows Vista före R1.91.

Uppdateringar finns att ladda hem från RealTeks website.