Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/21859/microsoft-windows-vbscript-saugumo-spraga/spausdinti/

„Microsoft Windows“ „VBScript“ saugumo spraga

Publikuota: 2010-03-02 16:26
Tematika: Kompiuterija
Inf. šaltinis: Esaugumas.lt

Aptikta „Microsoft Windows“ saugumo spraga (CVE-2010-0483), kurią išnaudoję piktavaliai gali vykdyti kenksmingą programinį kodą pažeidžiamoje naudotojo sistemoje.

„Microsoft Windows“ „VBScript“ saugumo spraga

Šis pažeidžiamumas atsirado dėl „VBScript“ „MsgBox()“ programinės įrangos klaidos, apdorojant HLP bylas naudojant „Internet Explorer“ naršyklę. Piktavalis gali išnaudoti šią saugumo spragą, jei naudotojas aplanko kenkėjišką internetinę svetainę, kurioje yra suformuotas specialus iškylantysis dialogo langas (pop-up Dialog Box), prašantis paspausti F1 (pagalbos) klavišą.

Paspaudus F1 klavišą gali būti įdiegta kenkėjiška programinė įranga naudotojo sistemoje.

Pažeidžiama programinė įranga: „Windows XP“, „Windows 2000“, „Windows Server 2003“.

Šiai spragai pataisymų dar nėra, todėl rekomenduojama sekti naujienas ir kai tik pasirodys pataisymai, juos įdiegti, o taip pat nesilankyti įtartinuose tinklalapiuose, nespausti nežinomų nuorodų, nespausti F1 klavišo, esant internetinėje svetainėje, reguliariai atnaujinti naudojamas apsaugos sistemas, išjungti „Active Scripting“ naudojimą naršyklėje, nustatyti naršyklėje aukščiausią saugumo lygį. Plačiau apie tai rasite „Microsoft“ pranešime.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!