Ай Ком Сервис Пользователи Windows снова под ударом - 5 Января 2011 - Ай Ком Сервис
Главная » 2011 » Январь » 5 » Пользователи Windows снова под ударом
22:11
Пользователи Windows снова под ударом
Над пользователями компьютеров под управлением операционной системы Windows, нависла очередная угроза, об этом сегодня сообщили в корпорации Microsoft, опубликовав экстренное предупреждение об обнаружении ранее неизвестной уязвимости в операционной системе Windows. В компании подчеркнули, что для новой уязвимости уже существует эксплоит, который активно распространяется в интернете, а следовательно- уязвимость эксплуатируется злоумышленниками. Именно этот факт и наличие эксплоита побудил Microsoft опубликовать предупреждение. В корпорации подчеркивают, что пока им неизвестны случаи обращения клиентов с заявлениями об атаках на их системы, нет данных и о причинении реального ущерба. Тем не менее, в Редмонде сообщают, что уязвимость располагается в системе Windows Graphic Rendering Engine, а атакующий при помощи специально сгенерированного кода может выполнить в системе действия с полномочиями работающего в данный момент пользователя. Выпущенный Security Advisory 2490606 описывает уязвимость в Microsoft Windows Graphics Rendering Engine в операционных системах Windows Vista, Server 2003 и Windows XP. Уязвимость не касается Windows 7 или Windws Server 2008 R2. В бюллетене говорится, что для того, чтобы достичь своей цели атакующий должен разместить вредоносный код в файле Word или PowerPoint и каким-либо способом передать его пользователю, тогда как сам пользователь должен в данный момент находиться в системе и открыть от имени своей учетной записи полученный файл. Ранее в исследовательской компании Rapid 7 сообщали о наличии бага в Windows, сам же баг был впервые представлен на одной из конференций по ИТ-безопасности в Южной Корее. Соответствующий эксплоит был добавлен в систему тестирования проникновений Rapid7 Metasploit Framework. В Rapid 7 говорят, что эксплоит технически мог бы работать и в Windows 7 и Server 2008 R2, но здесь его исполнению мешают технологии DEP [data execution prevention] и ASLR [addresses space layout randomization]. Кроме того, специалисты говорят, что до тех пор пока эксплоит не научится работать с OLE-контейнерами, он вряд ли будет довольно популярен. В Microsoft заверили, что корпорация уже работает над соответствующим исправлением и надеется включить его в запланированный на 11 января выпуск ежемесячного набора патчей для продуктов.





Категория: Защити и Безопасность | Просмотров: 478 | Добавил: Administrator | Теги: уязвимость 0-day, новый эксплойт, уязвимость в Windows, windows, Exploit, Patched, microsoft | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]