Fertőzhetnek a Windowsos parancsikonok

A legújabb távoli kódfuttatásra alkalmas nulladik napi sérülékenység minden Windowst érint: automatikusan induló férgek az ikonokban!

Kategóriák: Fókusz Üzlet, Biztonság, IT-védelem

Szerző: Molnár József 2010. július 19.

A Windows operációs rendszerek egy újabb sérülékenységére hívta fel a figyelmet pénteken a Microsoft. A hiba kritikus, távoli kódfuttatásra alkalmas, azaz kihasználásával a támadók átvehetik a rendszerek felett az irányítást a felhasználó tudta és beleegyezése nélkül.

 

 



A publikált közlemény alapján a sérülékenység a Windows Shell moduljában található, amely nem képes megfelelően kezelni a parancsikonokat, így egy speciálisan szerkesztetett .lnk állomány révén könnyen megfertőzhető a rendszer. E sérülékenység a Microsoft tájékoztatása szerint leginkább külső meghajtók csatlakoztatása esetén veszélyes, mivel ezen esetben a támadónak nem kell rávennie a felhasználót arra, hogy rákattintson a speciális parancsinkonra, elég ha az azt tartalmazó mappába navigál. A hibát kihasználó kártevők ugyanis ekkor képesek elrejteni magukat. A baj bekövetkeztéhez pedig elég, ha a gép előtt ülő a könyvtárukba navigál. Utóbbit egyébként egy videóval a Sophos kutatói is demonstrálták, bemutatva, hogy az ikonok betöltése már elég ahhoz, hogy a Windows megfertőződjön.

 

 



A Sophos tájékoztatása szerint egyébként minden Windows operációs rendszer érintett, míg a Microsoft csak azokat a platformokat említi meg, amelyekhez még jár terméktámogatás: Windows XP SP3-tól a Windows 7-ig. A hibára utazó kártevők ráadásul már megjelentek a világhálón. A Microsoft biztonsági csapata a blogjában a Stuxnet víruscsaládot például már név szerint említi, amely egyébként elmondásuk alapján egy naprakész víruskeresővel felderíthető. Emellett míg a patch megérkezik, a Microsoft azt tanácsolja, hogy a felhasználói kapcsolják ki a .lnk állományok ikonjainak a megjelenítését, illetve tiltsák le a WebDav kliens szolgáltatását.

Operációs rendszer

Operációs rendszer videó

patch galéria

Írja le gondolatait a témáról!

Név:
Kód:

P53Killer 2010-07-27 21:59:56

Érdekes..... parázásnak tűnhet.... de én arra tippelek, hogy a Microsoft csinált egy jó kis vírust, amivel majd ráveszi a felhasználókat, hogy hagyják ott az SP2-t mivel ahoz nem fog készülni javítás! Nah mind1!

LOL 2010-07-24 10:20:33

Fail!

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle