Forum wszystko o hackingu i nie tylko Strona Główna
RejestracjaSzukajFAQUżytkownicyGrupyGalerieZaloguj
Bardzo groźna dziura w Windows

 
Odpowiedz do tematu    Forum wszystko o hackingu i nie tylko Strona Główna » różne Zobacz poprzedni temat
Zobacz następny temat
Bardzo groźna dziura w Windows
Autor Wiadomość
F@r@oN
cracker
cracker



Dołączył: 07 Lut 2007
Posty: 46
Przeczytał: 0 tematów

Ostrzeżeń: 0/5


Post Bardzo groźna dziura w Windows
Dziura została oznaczona przez firmę badawczą Secunia jako "ekstremalnie krytyczna". Zagrożenie polega na tym, że specjalnie spreparowane pliki WMF mogą wykonać dowolne komendy w komputerze ofiary. Na niebezpieczny plik WMF można natknąć się podczas przeglądania stron internetowych - użytkownicy korzystający z Internet Explorera zostaną automatycznie zarażeni po wejściu na strony je zawierające. W Firefoksie i Operze pojawia się najpierw pytanie o otwarcie lub uruchomienie pliku WMF - w razie wybrania którejś z tych opcji następuje zarażenie.

Informacje o błędzie potwierdził Microsoft, nie podając jednak sposobu na uniknięcie zagrożenia. Microsoft zaproponował jedynie tymczasowe wyrejestrowanie komponentu odpowiadającego za obsługę plików WMF - Windows Picture and Fax Viewer. Procedura jest następująca:

- z menu "Start" wybrać "uruchom"

- w wyskakującym okienku wpisać "regsvr32 -u %windir%\system32\shimgvw.dll" (bez cudzysłowów) i wcisnąć "OK"

- potwiedzić wyrejestrowanie wciskając "OK".

Powyższe rozwiązanie nie zabezpiecza w pełni przez zagrożeniem - niebezpieczny kod może być uruchomiony np. przy otwieraniu spreparowanego pliku poprzez program graficzny (mspaint).

Jak dotąd nie stwierdzono występowania wirusów używających luki w obsłudze WMF, pojawiło się natomiast kilkadziesiąt rodzajów plików instalujących oprogramowanie typu spyware i fałszywe programy antywirusowe i anyspyware'owe .

Obecność tak spreparowanych plików WMF stwierdzono między innymi na stronach: unionseek.com, crackz.ws, unionseek.com, [link widoczny dla zalogowanych] Iframeurl.biz, toolbarbiz.biz, toolbarsite.biz, toolbartraff.biz, toolbarurl.biz, buytoolbar.biz, buytraff.biz, iframebiz.biz, iframecash.biz, iframesite.biz, iframetraff.biz, iframeurl.biz, beehappyy.biz.

Zaleca się unikanie tych adresów. Co ciekawe, ostatnia domena z powyższej listy jest zarejestrowana na nazwisko Michaiła Gorbaczowa, zamieszkałego przy Placu Czerwonym.


Post został pochwalony 0 razy
Sob 0:31, 10 Lut 2007 Zobacz profil autora
Wyświetl posty z ostatnich:    
Odpowiedz do tematu    Forum wszystko o hackingu i nie tylko Strona Główna » różne Wszystkie czasy w strefie EET (Europa)
Strona 1 z 1

 
Skocz do: 
Możesz pisać nowe tematy
Możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
Design by Freestyle XL / Music Lyrics.
Regulamin