Рубрики
 Новости от БигМир

23 Jul 2010

 Не пропатченная Windows: пользователи открыты для контекстных атак


Разделы: новости it

Microsoft во вторник заявил, что хакеры могут использовать незащищенные контекстом Windows-уязвимость для использования для загрузки основных атак, которые вызовут заражения, в случае если люди просто перейдуте на вредоносный веб-сайт.

Исследователь отметил, уязвимость в среду и подтвердил, что такие нападения возможны.



В центре безопасности, Microsoft признала новый вид атаки.

"Злоумышленник может также создать вредоносный веб-сайт или удаленный сетевой и место вредоносных компонентов на этом отдаленном месте", сообщает "рекомендательный характер. "Когда пользователь просматривает веб-сайта помощью веб-браузера, такие как Internet Explorer или файловый менеджер, таких как Windows Explorer, Windows попытается загрузить икону ярлыка и вредоносные бинарных будет вызван".

Этот язык был переход от ранее заявления Microsoft, в которых говорилось, что злоумышленники могут захватить Windows PC путем создания удаленного доля сети, гораздо более сложная задача, чем создание вредоносных программ распространяется на сайте. В предыдущей консультации, Microsoft также заявил, что "вредоносные бинарных может быть использовано, самые последние предупреждение, а не сказал" вредоносные бинарных будет вызван [курсив в обоих] случаев.

В минувшую пятницу Microsoft подтвердила, что Windows содержит ошибку в разборе ярлыки, маленькие файлы отображаются значки на рабочем столе, на панели инструментов и в меню "Пуск", что запуск приложений и документов, при нажатии. К выработке вредоносные ссылки, хакеры могут автоматически выполнять вредоносные программы, когда пользователь рассматривает ярлык или содержимое папки, содержащей недоброжелательный ярлык.

Все версии Windows находятся под угрозой, в том числе недавно вышедший на пенсию, от поддержки Windows XP SP2 и Windows 2000.

Пока атак, эксплуатирующих ошибка, как представляется, ограничивается целевых нападений на программное обеспечение, которое управляет крупных промышленных систем управления крупными производителями и энергетических компаний. Siemens AG подтвердил, что один из его клиентов, это немецкий производитель отказался назвать, были жертвами нападения использования контекстного ошибка.




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики