Microsoft priznao ranjivost u Windows 7: Display Driver  

Vesti, 20.05.2010, 02:01 AM

Microsoft priznao ranjivost u Windows 7: Display Driver

Ozbiljan propust u bezbednosti u Microsoft-ovom najnovijem operativnom sistemu može izložiti korisnike izvršenju koda i denial-of-service napadima, upozorili su iz ove kompanije u utorak.

O ranjivosti, koja pogađa samo Windows 7 i Windows Server 2008 R2, javno je raspravljano na Microsoft's advisory strani ali su iz kompanije tvrdili da nema izveštaja o pokušajima napada kojima bi ovaj propust bio iskorišćen.

Propust je otkriven u Canonical Display Driver (cdd.dll), koju koristi desktop kako spojio Windows Graphics Device Interface (GDI) i DirectX prikaz.

Više informacija o ovome možete pronaći na MSRC blog-u:

Izvršenje koda, koje je u teoriji moguće, bilo bi teško izvodljivo usled memorijske randomizacije kako u kernel memoriji tako i preko Address Space Layout Randomization (ASLR). Osim toga, ova ranjivost pogađa samo Windows-ove sisteme ukoliko imaju instaliranu Aero temu; Aero nije uključen standardno u Windows Server 2008 R2, niti 2008 R2 standardno obuhvata Aero-capable grafičke drajvere.

Microsoft veruje da je u većini mogućih scenarija, mnogo verovatnije da napadač koji uspe da iskoristi ranjivost dovede do toga da pogođeni sistem prestane da odgovara na komande i automatski se restartuje.

Kompanija je pokrenula postupak svog sigurnosnog odgovora i obećala zakrpu po okončanju istrage.

U međuvremenu, pogođeni korisnici OS Windows 7 ili Windows 2008 R2 treba da razmotre mogućnost isključenja Windows Aero Theme kako bi sprečili da ranjivost bude iskorišćena.

Kako biste isključili Windows Aero izmenom teme, trebalo bi da sledite sledeće korake i to za svakog korisnika sistema ponaosob:

  1. U Start meniju, odaberite opciju Control Panel, a potom kliknite na Appearance and Personalization.

  2. U okviru Personalization, klikom odaberite Change the Theme.

  3. U prozoru u kome su prikazane teme, skrolujte na dole i selektujte jednu od dostupnih Basic and High Contrast Themes.

Izvor:


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom

Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju

Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare

Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega

Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje

Reklame na Vikipediji - siguran znak infekcije računara

Reklame na Vikipediji - siguran znak infekcije računara

Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje