Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/3064/wmf-klaida-situacija-blogeja/spausdinti/

WMF klaida: situacija blogėja

Publikuota: 2006-01-05 11:07
Tematika: Kompiuterija
Inf. šaltinis: Critical Security

Naujieji metai atnešė mums naują „Windows Meta File“ pažeidžiamumą ir dar daugiau atakų. Daugelis saugumo ekspertų tiki, kad situacija tik blogės, todėl rekomenduoja vartotojams įdiegti neoficialų pataisymą.

„Microsoft Windows Graphics Rendering engine“ skyle gali būti pasinaudota per specialių paveikslėlį su „exploit“ kodu peržiūrint jį per „Internet Explorer“, „Windows Explorer“, „Lotus Notes“ ir kitur kur naudojamas „windows graphics rendering engine“.

„Microsoft“ iki šiol tiria pažeidžiamumą, tačiau juk hakeriai nelaukia programinio giganto ir kuria vis naujus šio pažeidžiamumo išnaudojimus. Vieni pirmųjų iki publikos „exploit“ šiai skylei atnešė „Metasploit“ projekto nariai. Ekspertai rekomenduoja vartotojams įdiegti neoficialų pataisymą sukurtą Ilfak Guilfanov. Jo kodas įterpia save į pažeidžiamos funkcijos kvietimus ir leidžia vartotojams peržiūrėti paveikslėlius, tačiau blokuoja kenksimingo kodo vykdymą.

Rekomendacijos: http://isc.sans.org/diary.php?storyid=996.

Neoficialus pataisymas: http://www.hexblog.com/2006/01/wmf_vulnerability_checker.html#more.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!