Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra ve zpracování animovaných kurzorů ve Windows

Záplata na Windows Vista logo

Operační systémy Windows obsahují bezpečnostní díru, která se již začíná na internetu zneužívat. Jde o způsob zpracování .ani souborů, které obsahují animované kurzory myši (ty je možné různě volit v nastavení témat vzhledu). Postiženy jsou tentokráte všechny podporované operační systémy, „neprůstřelné“ Windows Vista nevyjímaje. Scénář je typický – buďto vás útočník přesvědčí, že si máte z nějaké stránky stáhnout a otevřít patřičně upravené „super mega extra cool“ kurzory, nebo vám je rovnou pošle e-mailem. Dobře vpravený kód pak může ovládnout váš počítač a třeba otevřít zadní vrátka pro další e-havěť.

Ačkoli druhé úterý v měsíci, kdy Microsoft pravidelně vydává záplaty, je až za týden, tato díra je dost závažná na to, aby byla zacelena mimořádně dříve. Jednak je již veřejně zneužívána a pak už byl také zveřejněn patřičný kód. Záplata má vyjít už dnes (pravděpodobně po osmé večer), takže jakmile tuto událost zaregistrujeme, dáme vědět.

Update 22:45 – odkazy ke stažení záplaty (KB925902, MS Security Bulletin MS07-017) pro…

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní díra ve zpracování animovaných kurzorů ve Windows

Úterý, 29 Květen 2007 - 21:55 | Anonym | Vůbec to neyde !!!! Jsem zoufalý jak ... Mám ani...
Neděle, 13 Květen 2007 - 22:13 | Anonym | Po odebrání aktualizace KB925902, se toto okno už...
Středa, 25 Duben 2007 - 15:50 | Anonym | No, nainštaloval som si tú záplatu a stále nič,...
Úterý, 24 Duben 2007 - 17:22 | Anonym | To samé se stalo i mě.V obchodě BScom v Trutnově...
Pondělí, 23 Duben 2007 - 09:12 | Anonym | Tak já mám zase ten problém, že když si na XP SP2...
Čtvrtek, 19 Duben 2007 - 23:54 | Anonym | --------------------------- shelexec.exe -...
Středa, 18 Duben 2007 - 17:48 | Anonym | Ano oprava kniznice dll funguje na anglickej...
Sobota, 14 Duben 2007 - 23:44 | Xspy | Bad bad update ..... Tohle si mohou pro...
Pátek, 13 Duben 2007 - 23:50 | Anonym | sakra nic nefunguje nejde mi to!!
Pátek, 13 Duben 2007 - 07:20 | Anonym | Nainstaloval jsem hotfix 935448, který by měl...

Zobrazit diskusi