Amikor a Windows súgó ellenünk fordul

A Microsoft elismerte annak a sérülékenységnek a létezését, amely súgófájlok révén tetszőleges kódok futtatásához járulhat hozzá.

Kategóriák: Szoftver, IT-védelem, Biztonság

Szerző: Kristóf Csaba 2010. március 02.
A múlt hét péntekén egy olyan sebezhetőségre derült fény, amely a Windows XP operációs rendszerek esetében okozhat problémákat. A Microsoft a sérülékenységet a hétvégén kezdte tüzetesen vizsgálni, majd bejelentette, hogy a biztonsági rés valóban létezik, és kihasználható.

A sebezhetőséget Maurycy Prodeus, az iSEC Security Research egyik biztonsági kutatója fedezte fel. A szakember szerint a hiba egy VBScript-kezelési rendellenességre vezethető vissza, amely lehetőséget biztosít arra, hogy a winhlp32.exe elindításával tetszőleges, .hlp kiterjesztéssel rendelkező súgófájlok is megnyithatók legyenek. A hiba kihasználásához azonban több mindennek kell teljesülnie. A felhasználónak Windows XP operációs rendszer alatt az Internet Explorer 6-os, 7-es vagy 8-as verziójával meg kell nyitnia egy ártalmas weboldalt, majd amikor arról felbukkan egy ablak, akkor meg kell nyomnia az F1 billentyűt. Ekkor a speciálisan szerkesztett HLP-állomány betöltődhet, és kezdetét veheti egy esetleges károkozás. Prodeus arra is felhívta a figyelmet, hogy a winhlp32.exe egy puffertúlcsordulási hibát is tartalmaz.

Cesar Cerrudo, az Argeniss Information Security vezetője is megerősítette a Prodeus-féle sebezhetőség létezését, és elmondta, hogy neki az összes eddig megjelent frissítéssel felvértezett Windows XP és az Internet Explorer 8-as verziójának segítségével sikerült meglehetősen nagy megbízhatósággal kihasználnia a hibát. A szakember szerint a biztonsági rés veszélyét ugyan csökkenti, hogy a támadónak rá kell vennie a felhasználót az F1 billentyű megnyomására, de ez azért némi social engineering bevetésével nem jelent nagy feladatot.

Jerry Bryant, Microsoft Security Response Center (MSRC) biztonsági menedzsere hangsúlyozta, hogy jelenleg nincs tudomásuk olyan sikeres támadásokról, amelyek során a Prodeus-féle sérülékenység került volna felhasználásra. A szakember azt is kiemelte, hogy a hiba a Windows Vista, a Windows 7, a Windows Server 2008 és a Windows Server 2008 R2 operációs rendszereket biztosan nem érinti. A Microsoft fejlesztői jelenleg is dolgoznak a biztonsági rés befoltozásán, de azt egyelőre nem lehet tudni, hogy a következő - március 9-én - esedékes hibajavító keddre elkészülhetnek-e a szükséges frissítések.

A hír a Computerworld biztonság rovatában jelent meg.



Szoftver

Szoftver videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle