Windows XP SP2 pažeidžiamumas

Išleisdama antrąjį Windows pataisų rinkinį kompanija Microsoft pristatė ir naują saugumo priedą, kuris perspėja vartotojus prieš paleidžiant failus, esančius nepatikimose vietose (zonose), tokiose kaip internetas.
Yra dvi skylės, leidžiančios apeiti šį perspėjimą: naudojant cmd komandinę eilutę ir saugojant atsargos atmintyje (cache) Windows Explorer ZoneID raktus.
Windows komandinė eilutė ignoruoja zonų informaciją ir lengvai paleidžia įtartinus vykdomuosius failus be perspėjimo, todėl virusų kūrėjai gali pasinaudoti tuo platindami virusus nepaisant naujų saugumo patobulinimų.
Windows Explorer perrašant failus (overwrite) tinkamai neatnaujina zonų informacijos, todėl taipogi įmanoma apeiti šią saugumo savybę ir paleisti internete esančius failus be perspėjimo.

šaltinis: Heise Security.



Skaityti daugiau

Įdėta: 2004-08-19

Jūsų komentarai

Vardas (čia nieko neįrašykite!):
Vardas
El. paštas
 

Panašios naujienos

Microsoft korporacija, kurios populiarioji Windows programinė įranga yra nuolat atakuojama įvairių...
Kirminas, pavadinimu Amus, kuris greičiausiai yra turkų gamybos, naudoja Windows Speech variklį, integruotą...
Kaip rašo MSNBC, Microsoft žada neleisti atsisiųsti Windows atnaujinimų vartotojams, turintiems piratines...
Secunia (http://secunia.com) praneša radusi tris IE6 (Internet Explorer 6), veikiančios Windows XP...
Sparčiai populiarėjantis Twitter socialinis tinklas pritraukia ir spamerių, ieškančių būdų, kaip...
Copyright (c) 2001-2009 Jonuco. Kopijuoti turinį be sutikimo draudžiama. RSS