![]() | |
|
Рубрики
Последние записи
СПОНСОР
Персонал нужен? Найди за 300 руб - подбор домашнего персонала. внедрение системы управления проектами . оборудование для азс вопросы на сайте . Новости от БигМир
|
23 Jul 2010
Не пропатченная Windows: пользователи открыты для контекстных атакРазделы: новости it Microsoft во вторник заявил, что хакеры могут использовать незащищенные контекстом Windows-уязвимость для использования для загрузки основных атак, которые вызовут заражения, в случае если люди просто перейдуте на вредоносный веб-сайт. Исследователь отметил, уязвимость в среду и подтвердил, что такие нападения возможны. В центре безопасности, Microsoft признала новый вид атаки. "Злоумышленник может также создать вредоносный веб-сайт или удаленный сетевой и место вредоносных компонентов на этом отдаленном месте", сообщает "рекомендательный характер. "Когда пользователь просматривает веб-сайта помощью веб-браузера, такие как Internet Explorer или файловый менеджер, таких как Windows Explorer, Windows попытается загрузить икону ярлыка и вредоносные бинарных будет вызван". Этот язык был переход от ранее заявления Microsoft, в которых говорилось, что злоумышленники могут захватить Windows PC путем создания удаленного доля сети, гораздо более сложная задача, чем создание вредоносных программ распространяется на сайте. В предыдущей консультации, Microsoft также заявил, что "вредоносные бинарных может быть использовано, самые последние предупреждение, а не сказал" вредоносные бинарных будет вызван [курсив в обоих] случаев. В минувшую пятницу Microsoft подтвердила, что Windows содержит ошибку в разборе ярлыки, маленькие файлы отображаются значки на рабочем столе, на панели инструментов и в меню "Пуск", что запуск приложений и документов, при нажатии. К выработке вредоносные ссылки, хакеры могут автоматически выполнять вредоносные программы, когда пользователь рассматривает ярлык или содержимое папки, содержащей недоброжелательный ярлык. Все версии Windows находятся под угрозой, в том числе недавно вышедший на пенсию, от поддержки Windows XP SP2 и Windows 2000. Пока атак, эксплуатирующих ошибка, как представляется, ограничивается целевых нападений на программное обеспечение, которое управляет крупных промышленных систем управления крупными производителями и энергетических компаний. Siemens AG подтвердил, что один из его клиентов, это немецкий производитель отказался назвать, были жертвами нападения использования контекстного ошибка. Метки: it Рубрики: новости it КомментироватьСчетчики |