Błąd w 64-bitowych Windows 7 i Windows Server 2008 R2 

Microsoft ostrzega przed błędem występującym w 64-bitowych wersjach Windows 7 oraz Windows Server 2008 R2.

Dziurę znaleziono w sterowniku Canonical Display Driver (cdd.dll), który wykorzystuje GDI oraz DirectX do wyświetlania pulpitu. Nieprawidłowo parsuje on dane przekazywane z trybu użytkownika do trybu jądra. Atakujący może wykorzystać dziurę do zawieszenia i restartu systemu. W tym celu ofiara musi otworzyć odpowiednio spreparowany plik graficzny. Wykonanie kodu jest teoretycznie możliwe ale byłoby bardzo trudne do zrealizowania dzięki mechanizmowi ASLR (Address Space Layout Randomization). Luka jest groźna tylko w przypadku włączonego interfejsu Aero.

Obecnie nie są znane ataki przeprowadzane za pomocą opisanej luki. Poprawka jest w przygotowaniu lecz Microsoft nie podaje jeszcze daty jej wydania. Na pewno nie ukaże się w najbliższym, czerwcowym cyklu. Błąd jest trudny do odtworzenia i prace nad poprawką zajmą trochę czasu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯