Napastnicy celują w niezałatane Visty

Napastnicy celują w niezałatane Visty

Autor: Adam Stępień

Opublikowano: 6/24/2007, 12:57 PM

Liczba odsłon: 2897

Firma Symantec zapowiada nową falę ataków, które cyberprzestępcy wymierzają w niezałatany Windows Vista. Wykorzystywana luka w zabezpieczeniach nie dotyczy bezpośrednio systemu, lecz usterki w jego integralnej części - przeglądarce Internet Explorer.

Wspomniana usterka występuje w zabezpieczeniach składnika Microsoft Speech API 4, jest związana z uszkodzeniem pamięci panelu sterowania Mowa i pozwala ona na zdalne wykonanie kodu w przypadku pomyślnej eksploatacji przez napastnika, który posłuży się specjalnie przygotowaną witryną. Osoba atakująca może uzyskać takie same uprawnienia, jak użytkownik lokalny. Dlatego też Ci, którzy na co dzień nie pracują na kontach z uprawnieniami adminisratora, są narażeni na mniejsze ryzyko. Ryzyko te można zminimalizować do minimum, instalując stosowną aktualizację zabezpieczeń.

Kod eksploita został opublikowany już na stronie milw0rm.com. Ponadto kraży on w chińskiej sieci P2P Xunlei. Więcej informacji o usterce znajduje się w biuletynie zabezpieczeń MS07-033.

Źródło: http://news.softpedia.com/news/Fresh-Attacks-Surface-Targeting-Windows-Vista-58081.shtml

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia