Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

Dzień po łatkach są exploity!

15-06-2006, 08:06

Zaledwie dzień po wydaniu przez Microsoft biuletynów bezpieczeństwa, pojawiły się w sieci złośliwe kody, który wykorzystują ujawnione przy tej okazji luki. Po raz kolejny cyberprzestępcy i twórcy kodów proof-of-concept byli szybsi niż niektórzy użytkownicy.

Wydane wczoraj biuletyny bezpieczeństwa łatają w sumie aż 21 luk. Wiele z nich było znanych już wcześniej, ale przynajmniej dwie z nich to luki "nowe", czyli takie, o których informacje opublikowano dopiero po wydaniu łatek.

Firma SANS Internet Storm Center donosiła o złośliwych kodach odnoszących się do pięciu łatek. Wśród nich znajduje się znany już exploit na lukę w Wordzie, z której łataniem Microsoft się ociągał (MS06-027).

Natomiast firma iDefense w błyskawicznym tempie stworzyła kod proof-of-concept prezentujący metodę ataku korzystającą z luki w renderowaniu plików w obrazkach ART.

Przedstawiciele Microsoft oświadczyli, iż zdają sobie sprawę z istnienia exploitów. Jak dotąd zgłaszano im jedynie ataki z wykorzystaniem luki w MS Wordzie.

Właściwie trudno wskazać biuletyny, z którymi można zwlekać. Microsoft podkreśla, że w pełni chronieni są tylko ci użytkownicy, którzy zaaplikowali wszystkie czerwcowe aktualizacje.

Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *              

Źródło: ZDNet