zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
Środa, 8 października 2008

Windows: Nowa, aktywnie wykorzystywana dziura

Krzysztof Gontarek, 05-11-2006, 18:35, Komentarzy: 15

Wykryto kolejny, niebezpieczny błąd w systemie Windows, który umożliwia zdalne wykonanie dowolnego kodu na komputerze ofiary. Luka jest już aktywnie wykorzystywana przez cyberprzestępców!

Nieprawidłowość odnaleziona w Microsoft XML Core Services 4.0 jest spowodowana przez nieokreślony błąd w kontrolce XMLHTTP 4.0. Umożliwia ona zdalne wykonanie dowolnego kodu na systemie Windows ofiary.

Zagrożenie jest poważne, gdyż luka jest już aktywnie wykorzystywana w Sieci - donosi Microsoft oraz Secunia. Systemy podatne na atak to Windows 2000, XP oraz 2003, choć w przypadku tego ostatniego, bezpieczni są użytkownicy, którzy nie zmieniali domyślnych zabezpieczeń (opcja Enhanced Security Configuration powinna być włączona).

Szczególnie narażeni są użytkownicy pracujący na koncie z prawami administratora (w przypadku systemu Windows jest to zapewne większość użytkowników) i korzystający z przeglądarki Internet Explorer (IE).

Ataki przeprowadzane są poprzez odpowiednio przygotowane przez przestępców strony WWW - wystarczy, że użytkownik Windows otworzy taką witrynę w IE, by jego system został zainfekowany.

Microsoft zachęca do aktualizacji programów antywirusowych oraz powstrzymywania się od klikania w odnośniki zawarte w e-mailach lub wiadomościach komunikatorów, wysłanych do użytkowników Windows przez nieznane im osoby. Warto dodać, by zasadę ograniczonego zaufania stosować również do wiadomości pochodzących od znanych nam osób, szczególnie gdy nie oczekiwaliśmy od nich żadnych informacji oraz gdy wiadomości te zawierają odnośnik ze zdawkowym opisem.

Firma z Redmond proponuje również kilka sposobów na uniknięcie zagrożenia. Jednym z nich jest modyfikacja rejestru systemu Windows. W tym celu należy uruchomić edytor tekstowy, np. Notatnik, wkleić do otwartego dokumentu następujący kod:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400


a następnie zapisać plik z rozszerzeniem .reg. Kolejną czynnością jest uruchomienie tego pliku (przez podwójne kliknięcie) i potwierdzenie dodania informacji w nim zawartych do rejestru systemu.

Inna opcja to wyłączenie obsługi ActiveX oraz Active Scripting w przeglądarce Internet Explorer lub włączenie najwyższego (Wysoki, High) poziomu bezpieczeństwa w ustawieniach stref internetu oraz intranetu IE.

Microsoft zapowiada, że łaty zostaną udostępnione w normalnym, miesięcznym trybie (co drugi wtorek każdego miesiąca) lub wcześniej, jeśli będzie takie zapotrzebowanie wśród klientów.

Szczegóły na stronach Microsoftu (j. ang.)
dodajdo
Źródło: Microsoft
Tagi:   tag dziury
Komentarze    Dodaj nowy     Zobacz wszystkie (15)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:








  Czytaj DI:             E-MAIL   •   RSS   •   BLIP              Inne   Wiêcej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
eBay ogłosił plan zamknięcia oddziałów w większości z 39 krajów, w tym polskiego. Pracę straci około 1600 osób, czyli co 10. zatrudniony.
+  -
"W rodzinie" to nazwa nowej sieci telefonii komórkowej, która uruchomiona zostanie przez należącą do o. Rydzyka fundację Lux Veritatis i CenterNet.
+  -
Światowy kryzys finansowy będzie miał duży wpływ na branżę IT, której głównym klientem są instytucje finansowe - prognozują MGI Research oraz Gartner Research.
+  -
5,8% Polaków deklaruje chęć zmiany operatora telefonii komórkowej w ciągu najbliższych 12 miesięcy - wynika z badań firm OnBoard i PBS DGA.
+  -
MCI Management, posiadający do tej pory 41,95% udziałów w sklepie Hoopla.pl, poinformowało o ich zbyciu na rzecz prywatnych inwestorów.
+  -
Citibank Handlowy wprowadził do swojej oferty usługę płatności mobilnych realizowanych we współpracy z firmą mPay.
+  -
Anna Streżyńska, prezes UKE, zapowiedziała, że chciałaby odejść ze stanowiska na wiosnę 2009 roku.
+  -
TP zaoferuje w przyszłym roku pakiet usług finansowych pod marką Orange. Nie wiadomo, kto będzie partnerem finansowym operatora.
+  -
SOKiK oddalił zażalenie TP na decyzję UKE dotyczącą dostępu do lokalnej pętli abonenckiej dla firmy GTS Energis na potrzeby sprzedaży dostępu do internetu.
+  -
Google opóźni, zapowiadane na październik, oficjalne zawarcie porozumienia reklamowego z Yahoo!, aby dać amerykańskiemu regulatorowi więcej czasu na analizę.
+  -
Amerykański Kongres pozwolił swoim członkom na umieszczanie oficjalnych materiałów związanych z działalnością polityczną na stronach innych niż rządowe.
+  -
"Obama'08: The Official iPhone Application" to program dla iPhone'ów, będący elementem kampanii wyborczej Baracka Obamy.
+  -
Google uruchomiła narzędzie Google Blog Search, które ma pomóc internautom lepiej kontrolować szybko rosnącą sferę blogów.
+  -
Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com