Szukaj:

Niezałatana luka w Windows straszy coraz bardziej
 
Powaga sytuacji wzrasta z dnia na dzień. Exploit umożliwiający wykorzystanie luki w przetwarzaniu plików .lnk został dodany do Metasploita - może z nim sobie poeksperymentować każdy użytkownik tego pakietu. Specjaliści z firmy ESET wykryli nową wersję trojana, który rozpowszechnia się przez tę dziurę. Czy zmotywuje to Microsoft do szybszej pracy nad poprawką?

Pierwsze informacje na temat nowej podatności pojawiły się w mediach tydzień temu. Najpierw odnotowano ataki za pośrednictwem zainfekowanych pamięci USB. Stuxnet - bo tak nazwano nowo odkrytego trojana - wykorzystywał błąd w module odpowiedzialnym za wyświetlanie ikon skrótów. Szybko się okazało, że luka występuje we wszystkich wspieranych przez Microsoft wersjach Windowsa, zaczynając od XP z SP3.

Równie szybko w sieci pojawił się przykładowy exploit pokazujący, jak można spreparować plik .lnk, by uruchomić z jego pomocą dowolny kod. Jak się dziś okazało, o exploita tego został już wzbogacony Metasploit - popularny pakiet narzędzi ułatwiających analizowanie zabezpieczeń systemu. Lada dzień należy się więc spodziewać kolejnych "przykładów" wykorzystania nowej luki.

Specjaliści z firmy ESET odkryli już zresztą nową wersję szkodnika infekującego przez tę dziurę. Tak jak wcześniej, po otwarciu foldera zawierającego spreparowany skrót dochodzi do instalacji sterownika, jest on jednak podpisany przez inną firmę - JMicron Technology Corp. Pliki .dll ładowane przez poprzednią wersję trojana były zaopatrzone w certyfikaty firmy Realtek Semiconductor Corp.

Jedna z możliwości jest taka, że zarówno JMicron, jak i Realtek, zostali zainfekowani trojanem, takim jak Zeus, który kradnie certyfikaty cyfrowe. Następnie cyberprzestępcy, którzy uzyskali certyfikaty, odsprzedali je na rynku lub wykorzystali do podpisywania sterowników Stuxnet - przypuszcza Costin Raiu z Kaspersky Lab.

Nic więc dziwnego, że działający przy SANS Internet Storm Center (ISC) zdecydował się podnieść stopień zagrożenia z zielonego na żółty. Microsoft tymczasem przygotował narzędzie typu "Fix it", które umożliwi użytkownikom wszystkich wersji Windowsa wyłączenie wyświetlania ikon skrótów bez grzebania w rejestrze. Aby z niego skorzystać, należy odwiedzić stronę pomocy technicznej.

Ze względu na informacje o możliwości przeprowadzenia ataku przez sieć z wykorzystaniem protokołu WebDAV oraz SAMBA, specjaliści zalecają także wyłączenie usługi WebClient. W tym celu należy uruchomić Services.msc (np. wpisując tę nazwę w polu "Uruchom" widocznym po kliknięciu przycisku "Start"). Usługę możemy wyłączyć po wejściu w jej właściwości.
Data dodania:
22.07.2010 08:55, przez: ches_ter
Czytano:
8600 razy
Ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
- Brak ocen
Twoja ocena:
Gwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka NieaktywnaGwiazdka Nieaktywna
 
[12]
Avast Antivirus Free 6.0.1367 PL
Rewelacyjny w 100% darmowy Awast antywirus do pobrania
[12]
Mozilla Firefox 3.6.26 dla Windows
Aktualnie najpopularniejsza na świecie przeglądarka WWW ...
[12]
Niezbędnik SoftMania.pl 1.0
Wszystko, co potrzebne w jednym pliku!
[9]
System XL - Płatnik XL - ZUS DRA v8.103 ...
Alternatywa dla programu Płatnik ZUS
[7]
ALLPlayer 5.0.5
Bardzo popularny, darmowy odtwarzacz filmów i innych mul...
[6]
Norton AntiVirus Virus Definitions 04.02...
Najnowsza aktualizacja bazy wirusów dla pakietów antywir...
[6]
Gry Zręcznościowe 1.02
Zbiór ciekawych gier zręcznościowych stworzonych we flas...
[6]
SoftKey Revealer 2.5.1
Darmowa aplikacja wyszukująca CD-Key oraz numery seryjne...
[5]
Skype 5.8.0.154 PL
Rozmawiaj za darmo przez świetny komunikator Skype
[5]
Realtek HD Audio Driver R2.67 dla Window...
Sterowniki dla układów dźwiękowych Realtek HD Audio dla ...
 
 
new!
dziś, 00:41
Wszystko, co potrzebne w jednym pliku!
update
05.02.2012
Program rejestruje czas jaki użytkownik poświęca...
update
05.02.2012
Aplikacja służąca do wykrywania i usuwania złośl...
update
05.02.2012
Najnowsza aktualizacja bazy wirusów dla pakietów...
update
05.02.2012
Aktualnie najpopularniejsza na świecie przegląda...
update
05.02.2012
Najnowsza wersja świetnej przeglądarki interneto...
update
05.02.2012
Darmowa aplikacja wyszukująca CD-Key oraz numery...
update
05.02.2012
Program służący do wykonywania zrzutów ekranu
update
05.02.2012
Aplikacja służąca do zarządzania procesami syste...
update
05.02.2012
Aplikacja służąca do zarządzania procesami syste...
 

Otrzymane hasło:

Informacje:


53 859 079
Liczba pobrań:
1 710 
Liczba plików:
Administrator serwisu nie jest autorem udostępnianych programów i nie ponosi żadnej odpowiedzialności wynikającej z ich użytkowania.
Na naszej stronie nie można kupić żadnego programu. Udostępniane są tu jedynie bezpośrednie linki do aktualnych wersji plików.

Wszelkie prawa zastrzeżone. Ochronie prawnej podlegają rozwiązania programistyczne, teksty, grafiki oraz inne materiały
dostępne na stronie, a także cała szata graficzna serwisu. Korzystanie ze strony oznacza pełną akceptację Regulaminu.