Krytyczna dziura w DirectX

Wykryto groźną lukę w bibliotekach DirectX. Umożliwia onaatakującemu wykonanie dowolnego kodu na komputerze ofiary i jestjuż wykorzystywana przez twórców szkodliwego oprogramowania. Dziurę można wykorzystać za pomocą odpowiednio spreparowanego plikuQuickTime, umieszczonego na stronie internetowej. Jeśli ofiarawejdzie na taką stronę a jej przeglądarka otwiera filmy QT, wówczasdojdzie do wykonania kodu umieszczonego w pliku filmowym przezatakującego. Następuje to z uprawnieniami użytkownika, któryuruchomił przeglądarkę. Jak zwykle więc w takich przypadkachnajbardziej są narażeni użytkownicy używający kontadministracyjnych do codziennej pracy. Dziura występuje nasystemach Windows 2000, Windows XP i Windows Server 2003 wbibliotece DirectShow. Nie dotyczy Visty, Windows Server 2008 aniWindows 7 gdyż w tych systemach usunięto filtr QuickTime. Microsoft pracuje nad poprawką a w międzyczasie udostępnił poradnik bezpieczeństwa. Zawarto w nim sposobyradzenia sobie z zagrożeniem. Ponieważ błąd leży w quartz.dlldotyczą one głównie wyłączania tej biblioteki. Można to wykonaćusuwając odpowiednie klucze z rejestru, wyrejestrowując bibliotekęlub też zabierając sobie do niej prawa NTFS. Microsoft zaleca takżewłączenie klasycznego widoku folderów aby dziura nie zostaławykorzystana w momencie generowania miniaturki.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀