сделать стартовой    в избранное
World & News: новости со всего мира


Главная / Новости в мире /



Порносайты эксплуатируют новую дыру в Windows

Порносайты эксплуатируют новую дыру в Windows

пятница, 22 сентября 2006 00:00:38

Корпорация Microsoft подтвердила информацию об очередной критической уязвимости в операционных системах Windows, используя которую злоумышленники могут получить несанкционированный доступ к удалённым компьютерам.

Проблема связана с библиотекой Microsoft Vector Graphics Rendering (vgx.dll), которая используется при отображении страниц в формате VML (Vector Markup Language). Для организации атаки нападающему необходимо вынудить жертву просмотреть через браузер Internet Explorer сформированную специальным образом веб-страницу, обработка которой спровоцирует ошибку переполнения стека и последующее выполнение произвольного вредоносного кода.

Датская компания Secunia присвоила дыре рейтинг максимальной опасности. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР (в том числе со вторым сервис-паком) и браузером Internet Explorer 6. Ситуация ухудшается тем, что заплатки для уязвимости в настоящее время не существует. В Microsoft подчёркивают, что занимаются тестированием соответствующего патча, однако выпущен он будет, по всей видимости, только вместе с очередной серией обновлений для продуктов корпорации, то есть, 10 октября.

Между тем, сообщает PC World, уязвимость уже активно используется киберпреступниками. В частности, некоторые российские порнографические ресурсы эксплуатируют дыру с целью установки вредоносного программного обеспечения на компьютеры посетителей.

Нужно отметить, что в Internet Explorer недавно была обнаружена другая критическая уязвимость, связанная с функцией CPathCtl::KeyFrame(). Эта брешь также позволяет через сформированную особым образом веб-страницу получить полный доступ к ПК жертвы. Патча для дыры пока не существует.

источник: Компьюлента , Подробности

« назад

HTML код:
  • копировать HTML код
  • смотреть
    BB код (код для форумов):
  • копировать код для форумов
  • смотреть
  • Читать по теме:
    В Боснии и Герцеговине неизвестный обстрелял мечеть /10.10.06/
    Наводнения в Бангладеш и Индии: 65 человек погибли, 900 пропали без вести /21.09.06/
    У Бермудских островов усиливается шторм /29.09.06/
    Киев пережил "Ночь пожирателей рекламы" /20.11.06/
    Мэл Гибсон возглавил рейтинг унылых кинозвезд /20.11.06/
    Питер Джексон отстранен от съемок "Хоббита" /20.11.06/
    В Альпах нашли мертвеца /02.10.06/
    Балеарские острова готовятся к эпидемии птичьего гриппа /23.09.06/
    L'Est Republicain: Бен Ладен умер 23 августа /23.09.06/
    Саудовская Аравия опровергла данные о смерти бен Ладена /24.09.06/
    50 "гринписовцев" приедут в Латвию протестовать против саммита НАТО /20.11.06/
    Самый опасный терроризм - ядерный и кибер /28.09.06/
    Ответственность за обстрел базы в Багдаде взяла на себя "Исламская армия Ирака" /11.10.06/
    Житель США финансировал ХАМАС /14.10.06/
    Крах либерализма изменит Европу /27.09.06/
    Права на сайт World & News © 2006
    Новости принадлежат их авторам.