Bag u 40 različitih Windows aplikacija

Vesti, 23.08.2010, 00:27 AM

Bag u 40 različitih Windows aplikacija

Još jedna vest, čiji se detalji očekuju tokom predstojeće nedelje odnosi se na kritičan propust koji pogađa 40-ak različitih Windows aplikacija kojeg mogu iskoristiti napadači za preuzimanje kontrole nad računarom i dalju njegovu infekciju malicioznim programima.

Apple je ispravio propust u svom programu iTunes za Windows pre 4 meseca, ali je ostao u blizu 40 drugih Windows programa, rekao je HD Moore, osnivač Metasploit-a.

Moore je kratko upozorenje objavio na svom Twitter profilu uz link ka prijavi slovenačke kompanije Acros koja se odnosi na bag koji je Apple ispravio poslednjim ažuriranjem iTunes.

On je odbio da pruži pojedinosti o novom problemu u bezbednosti pre nego izvesti Microsoft-ov tim za bezbednost o onom što je otkrio. “Svako ko je radio na problemu LNK propusta tačno zna već sada o kakvom se problemu radi. Dosta njih već zna to,” rekao je Moore. “Bag je u načinu na koji određene Windows aplikacije učitavaju share-ovane fajlove sa mreže.”

Prema njegovim rečima, ovim propustom pogođeni su neki open-source, kao i komercijalni programi, ali i Windows shell. Ispravljanje propusta će zahtevati da svaki propustom pogođeni proizvođač softvera napravi svoj patch.

Iz Microsoft-a su potvrdili da razmatraju Moore-ove tvrdnje.

Više detalja na


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje