zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 11 października 2008

Luka w ActiveX bardzo groźna dla internautów

Marcin Maj, 08-07-2008, 07:18, Komentarzy: 20

Firma Microsoft poinformowała o wykryciu nowej luki, która jest już wykorzystywana do ataków na internautów. Usterka dotyczy jednego z komponentów ActiveX i jest wysoce krytyczna. Niestety informacje o niej pojawiły się zaledwie dzień przed wydaniem biuletynów bezpieczeństwa Microsoftu.

Usterka znajduje sie w kontrolce ActiveX z której korzysta przeglądarka Snapshot Viewer dla programu Microsoft Access 2000, Microsoft Access 2002 oraz Microsoft Access 2003. Wrażliwy na atak komponent nie znajduje się w MS Office Access 2007. Jest natomiast obecny w programie Snapshot Viewer rozprowadzanym w postaci samodzielnej kopi.

Atak z wykorzystaniem luki może nastąpić w czasie przeglądania stron internetowych. Jeśli się powiedzie, osoba atakująca uzyska taką samą kontrolę nad systemem jak zalogowany użytkownik. Atak będzie więc szczególnie niebezpieczny dla osób pracujących na koncie administratora.

Wspomniana luka jest już wykorzystywana do ataków. Firma Secunia oceniła ją jako wysoce krytyczną (niebezpieczeństwo ocenione na 5 w pięciostopniowej skali).

W tej chwili nie ma żadnej poprawki usuwającej usterkę. Microsoft zapowiada, że będzie badał lukę i niezwłocznie przystąpi do jej łatania. Niepokoić może jednak fakt, że informacje o luce pojawiły się zaledwie dzień przed wydaniem biuletynów bezpieczeństwa Microsoftu. Firma może nie zdążyć z przygotowaniem aktualizacji na dziś (drugi wtorek miesiąca) co znaczy, że na poprawkę przyjdzie czekać cały miesiąc. Microsoft może co prawda wypuścić nadzwyczajną poprawkę poza harmonogramem udostępniania aktualizacji, ale jak dotychczas gigant decydował się na to bardzo rzadko.

Na atak narażeni są internauci korzystający z przeglądarki Internet Explorer. Dlatego najprostszym obejściem problemu będzie skorzystanie z alternatywnej przeglądarki. 

Swoim użytkownikom Microsft proponuje rozwiązania tymczasowe m. in. ustawienie poziomu zabezpieczeń przeglądarki Internet Explorer na Wysoki. Można to zrobić w następujący sposób:

  • W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.
  • W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia, a następnie ikonę Internet.
  • W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Wysoki. Spowoduje to ustawienie poziomu zabezpieczeń dla wszystkich odwiedzanych witryn na "Wysoki".

Strony, którym ufasz powinieneś przy tym dodać do zaufanych witryn. Można to zrobić w następujacy sposób:

  • W menu Narzędzia programu Internet Explorer kliknij pozycję Opcje internetowe.
  • W oknie dialogowym Opcje internetowe kliknij kartę Zabezpieczenia.
  • Kliknij ikonę Zaufane witryny, a następnie kliknij przycisk Witryny.
  • W oknie dialogowym Zaufane witryny, w polu Dodaj tę witrynę sieci Web do strefy wpisz adres URL witryny, a następnie kliknij przycisk Dodaj.
  • Kliknij OK.
  • W obszarze Poziom zabezpieczeń dla tej strefy przesuń suwak do pozycji Średni

Jeszcze innym sposobem na obejście problemu jest modyfikacja rejestru systemowego (Microsoft w tym przypadku nie gwarantuje, że nic złego się nie stanie). Aby to zrobić należy poniższy kod wkleić do edytora tekstu np. do notatnika:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{F0E42D50-368C-11D0-AD81-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{F0E42D60-368C-11D0-AD81-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{F2175210-368C-11D0-AD81-00A0C90DC8D9}] "Compatibility Flags"=dword:00000400

Następnie zapisz plik, używając nazwy z rozszerzeniem .reg. Podwójne kliknięcie na ten plik spowoduje wyeksportowanie zamieszczonych w nim danych do Rejestru.

dodajdo
Źródło: Microsoft
Komentarze    Dodaj nowy     Zobacz wszystkie (20)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:






fot. mBank






fot. DI


  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wicej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Era wprowadza dwa nowe zestawy blueconnect starter z modemami: Huawei E160 (399 zł) oraz Huawei E870 (449 zł)
+  -
Producent ESET Smart Security oraz ESET NOD32 Antivirus rozpoczął konkursy w portalach nasza-klasa.pl oraz eset.pl/gra
+  -
Serwis E-dzienniki.net udostępnił dziennik elektroniczny dla szkół języków obcych.
+  -
Grupa Onet.pl SA kupiła MojeCiuchy.pl, serwis adresowany głównie do kobiet, które interesują się modą i chcą podążać za nowymi trendami.
+  -
Wirtualna Polska oraz dystrybutor filmu "Madagaskar 2", UIP organizują konkurs dla internautów na własną wersję klipu „Wyginam śmiało ciało”.
+  -
Skapiec.pl obchodzi wkrótce 4 urodziny, w obecnej chwili prezentuje ofertę ponad 1100 sklepów i 2,5 miliona ofert, a ostatnio udostępnił koszyk zakupowy.
+  -
Teleflirt.pl uruchomił możliwość kontaktu z innymi randkowiczami, bez konieczności rejestracji w serwisie, poprzez numerację typu 0708
+  -
Rusza oferta B2B platformy opiniac.com, służącej do badania satysfakcji użytkowników serwisów internetowych oraz gromadzenia ocen i opinii na temat serwisów
+  -
Xerox udostępnił użytkownikom urządzeń drukujących polską wersję językową uniwersalnego sterownika Mobile Express Driver.
+  -
FOXCONN przedstawił nową płytę główną G45MG z serii Green. Płyta jest wyposażona w chipset Intel G45. Obsługuje do 8 GB pamięci DDR3.
+  -
Money.pl przygotował 10 rad na kryzys finansowy
+  -
Uniwersytet Mikołaja Kopernika w Toruniu ma nową sieć bezprzewodową stworzoną przy pomocy systemu Meru Networks.
+  -
Cisco wprowadza na rynek bezprzewodową kamerę internetową Linksys by Cisco (WVC210) i oprogramowanie do nadzoru wideo dla małych firm.
+  -
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
UKE zaprasza na debatę ws. regulacji usług telefonii internetowej w Europie, która odbędzie się 26.11 o godz. 10 w Warszawskiej Szkole Zarządzania.
+  -
UKE udostępnił opinię eksperta Andrzeja Piotrowskiego na temat "Strategii wsparcia rozwoju inwestycji telekomunikacyjnych w Polsce w latach 2008-2011".
+  -
Rynek reklamy internetowej urósł na Wyspach Brytyjskich o 21% rok do roku. Cały rynek reklamowy w Zjednoczonym Królestwie skurczył się w ciągu roku o 0,7%.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com