18:14 Новый эксплоит для Windows: чего опасаться | |
Prevx- компания-поставщик антивирусных решений опубликовала
публичное предупреждение об обнаружении серьезной ошибки безопасности во всех
выпусках операционных систем MS Windows от XP до 7. Изъян допускает
исполнение вредоносного кода с повышенными привилегиями, причем
встроенные элементы защиты ОС на него никак не действуют. Исследователь из Prevx Марко Джулиани в своём сообщении указал, что
технические подробности, необходимые для успешной эксплуатации
уязвимости, уже опубликованы на некоем китайском форуме, из чего можно сделать вывод,что вскоре эксплойт-код появится в актуальной вирусной
среде. "Мы ожидаем, что вредоносное программное обеспечение будет
активно предпринимать атаки на эту ошибку - изъян настолько 'заманчив',
что вирусописатели вряд ли позволят себе упустить такой шанс", - отметил Джулиани. Уязвимость существует в системном файле win32k.sys, который является
одним из основных элементов ядра Windows. API-функция NtGdiEnableEUDC
некорректно проверяет подаваемые на вход данные, так что злоумышленник
оказывается способен вызвать переполнение стека, перезаписать хранящиеся
в нем обратные адреса и осуществить сопряжение некоторого адреса с
вредоносным кодом. В результате код исполняется с привилегиями режима
ядра - даже если пользователь или процесс имеют ограниченные права. "Так как эксплойт осуществляет повышение привилегий, никакие
технологии контроля активности пользователей, встроенные в Windows Vista
и 7, не являются для него помехой". - "Все
версии Windows XP, Vista и 7 подвержены этой уязвимости, причем вне
зависимости от того, являются ли они 32- или 64-битными". Microsoft устами своего официального представителя в ответ заявила, что ей
известно об инциденте, и в настоящее время специалисты уже изучают
проблему, чтобы найти оптимальное решение. | |
|
Всего комментариев: 0 | |