Napastnicy celują w niezałatane Visty

Napastnicy celują w niezałatane Visty

Autor: Adam Stępień

Opublikowano: 6/24/2007, 12:57 PM

Liczba odsłon: 2926

Firma Symantec zapowiada nową falę ataków, które cyberprzestępcy wymierzają w niezałatany Windows Vista. Wykorzystywana luka w zabezpieczeniach nie dotyczy bezpośrednio systemu, lecz usterki w jego integralnej części - przeglądarce Internet Explorer.

Wspomniana usterka występuje w zabezpieczeniach składnika Microsoft Speech API 4, jest związana z uszkodzeniem pamięci panelu sterowania Mowa i pozwala ona na zdalne wykonanie kodu w przypadku pomyślnej eksploatacji przez napastnika, który posłuży się specjalnie przygotowaną witryną. Osoba atakująca może uzyskać takie same uprawnienia, jak użytkownik lokalny. Dlatego też Ci, którzy na co dzień nie pracują na kontach z uprawnieniami adminisratora, są narażeni na mniejsze ryzyko. Ryzyko te można zminimalizować do minimum, instalując stosowną aktualizację zabezpieczeń.

Kod eksploita został opublikowany już na stronie milw0rm.com. Ponadto kraży on w chińskiej sieci P2P Xunlei. Więcej informacji o usterce znajduje się w biuletynie zabezpieczeń MS07-033.

Źródło: http://news.softpedia.com/news/Fresh-Attacks-Surface-Targeting-Windows-Vista-58081.shtml

Webinar: Microsoft 365 E3 czy E5 - który pakiet wybrać?
Webinar: Microsoft 365 E3 czy E5 - który pakiet wybrać?

Wydarzenia