.üzlet

Fertőzhetnek a Windowsos parancsikonok

írta Molnár József, 2010. július 19.

Kategóriák:
Fókusz Üzlet, Biztonság, IT-védelem

Címkék: windows, rés, hiba, sérülékenység, parancsikon

A legújabb távoli kódfuttatásra alkalmas nulladik napi sérülékenység minden Windowst érint: automatikusan induló férgek az ikonokban!

A Windows operációs rendszerek egy újabb sérülékenységére hívta fel a figyelmet pénteken a Microsoft. A hiba kritikus, távoli kódfuttatásra alkalmas, azaz kihasználásával a támadók átvehetik a rendszerek felett az irányítást a felhasználó tudta és beleegyezése nélkül.

 

 



A publikált közlemény alapján a sérülékenység a Windows Shell moduljában található, amely nem képes megfelelően kezelni a parancsikonokat, így egy speciálisan szerkesztetett .lnk állomány révén könnyen megfertőzhető a rendszer. E sérülékenység a Microsoft tájékoztatása szerint leginkább külső meghajtók csatlakoztatása esetén veszélyes, mivel ezen esetben a támadónak nem kell rávennie a felhasználót arra, hogy rákattintson a speciális parancsinkonra, elég ha az azt tartalmazó mappába navigál. A hibát kihasználó kártevők ugyanis ekkor képesek elrejteni magukat. A baj bekövetkeztéhez pedig elég, ha a gép előtt ülő a könyvtárukba navigál. Utóbbit egyébként egy videóval a Sophos kutatói is demonstrálták, bemutatva, hogy az ikonok betöltése már elég ahhoz, hogy a Windows megfertőződjön.

 

 



A Sophos tájékoztatása szerint egyébként minden Windows operációs rendszer érintett, míg a Microsoft csak azokat a platformokat említi meg, amelyekhez még jár terméktámogatás: Windows XP SP3-tól a Windows 7-ig. A hibára utazó kártevők ráadásul már megjelentek a világhálón. A Microsoft biztonsági csapata a blogjában a Stuxnet víruscsaládot például már név szerint említi, amely egyébként elmondásuk alapján egy naprakész víruskeresővel felderíthető. Emellett míg a patch megérkezik, a Microsoft azt tanácsolja, hogy a felhasználói kapcsolják ki a .lnk állományok ikonjainak a megjelenítését, illetve tiltsák le a WebDav kliens szolgáltatását.

tovább a főoldalra »

küldje tovább! nyomtatás

Írja le gondolatait a témáról!

Vélemény írása

Név: Kód:


2
P53Killer
2010-07-27 21:59:56
Érdekes..... parázásnak tűnhet.... de én arra tippelek, hogy a Microsoft csinált egy jó kis vírust, amivel majd ráveszi a felhasználókat, hogy hagyják ott az SP2-t mivel ahoz nem fog készülni javítás! Nah mind1!

1
LOL
2010-07-24 10:20:33
Fail!

Vélemény írása

Tematikus oldalaink
Tanácsadónk

további cikkek...

Mi történik a tűzfal mögött?

Védekezni ma már nem csupán a külső támadók ellen szükséges, véletlen hibák és rossz szándékú manipulációk ellen is fel kell vérteznünk rendszerünk minden elemét.

Höltzl Péter, Balabit IT Security

Kérdezzen ön is a szakértőtől!

Skydigital Venice V13 HD-médialejátszó

Méretéhez képest a Venice V13 HD figyelemre méltó tudással dicsekedhet, a passzív hűtéssel,...

ASUS Xonar Xense - hangkártya fejhallgatóval

Az ASUS és a Sennheiser együttműködésének köszönhetően születhetett meg a Xonar Xense,...

további adások...

Közvélemény
Ön mit kezdene régi, kiöregedett számítógépével?

Informatikai Blogok

"Máris megjelentek az iTunes-szal kapcsolatos okosító videók a Youtube-on."

Ha lassan is, de jól alakulnak a biztonsággal kapcsolatos fejlesztések. Ezúttal a bejelentkezési...

"A Ping az első 48 óra alatt egymillió regisztrációt szerzett az Apple-nek. "

"Amerika kedvenc talkshow sztárja is megismerkedett az iPad-del."

" Végre úgy tűnik valaki megelégelte a screencasting programok hiányosságait és úgy...

"Lehullott a lepel a készülő játékról. Kapunk is egy bemutató videót."