Windows XP SP2 pažeidžiamumas

Išleisdama antrąjį Windows pataisų rinkinį kompanija Microsoft pristatė ir naują saugumo priedą, kuris perspėja vartotojus prieš paleidžiant failus, esančius nepatikimose vietose (zonose), tokiose kaip internetas.
Yra dvi skylės, leidžiančios apeiti šį perspėjimą: naudojant cmd komandinę eilutę ir saugojant atsargos atmintyje (cache) Windows Explorer ZoneID raktus.
Windows komandinė eilutė ignoruoja zonų informaciją ir lengvai paleidžia įtartinus vykdomuosius failus be perspėjimo, todėl virusų kūrėjai gali pasinaudoti tuo platindami virusus nepaisant naujų saugumo patobulinimų.
Windows Explorer perrašant failus (overwrite) tinkamai neatnaujina zonų informacijos, todėl taipogi įmanoma apeiti šią saugumo savybę ir paleisti internete esančius failus be perspėjimo.

šaltinis: Heise Security.



Skaityti daugiau

Įdėta: 2004-08-19

Jūsų komentarai

Vardas (čia nieko neįrašykite!):
Vardas
El. paštas
 

Panašios programos

AVG AntiVirus yra visiškai nemokama antivirusinė programa vartoti namuose. Ji gali automatiškai atsinaujinti...
Ad-aware SE Personal yra viena geriausių programų, išvalančių kompiuterį nuo programų šnipių...
Sygate Personal Firewall yra labai galinga nemokama ugniasienė (firewall), apsaugosianti jūsų kompiuterį...
Microsoft korporacija, kurios populiarioji Windows programinė įranga yra nuolat atakuojama įvairių...
Kirminas, pavadinimu Amus, kuris greičiausiai yra turkų gamybos, naudoja Windows Speech variklį, integruotą...
Copyright (c) 2001-2009 Jonuco. Kopijuoti turinį be sutikimo draudžiama. RSS