Microsoft objavio novu FixIt alatku za DLL bag

Vesti, 03.09.2010, 00:50 AM

Microsoft objavio novu FixIt alatku za DLL bag

Microsoft je objavio novi vodič za aktuelni DLL-hijacking bag, uključujući i novu FixIt alatku koja omogućava zaobilaženje ranjivosti otkrivene krajem prošlog meseca.

Vodič obuhvata detaljno objašnjenje samog propusta, objašnjenje kako bi potencijalni napadi mogli izgledati i šta je ono što mogu da preduzmu korisnici kako bi se zaštitili. U blog-postu, Jonathan Ness iz Microsoft-ovog Security Response Center Engineering tima, objasnio je da postoje brojni različiti načini za izvođenje napada, uključujući i WebDAV share.

“Na žalost, s obzirom na dosadašnje obrasce napada koje smo viđali poslednjih godina, verujemo da više nije bezbedno pretraživanje malicioznog, nepouzdanog WebDAV servera u Internet Zone i kliktanje na bilo koju vrstu fajlova. Napadači su pametni, zamenjuju ikone opasnih fajlova onima koje izgledaju bezbedno i pouzdano. Od nedavno su počeli da zatamnjuju imena fajlova koristeći trikove sa kodiranjem karaktera (kao što je kodiranje karaktera s desna na levo). Njihov cilj je da namame korisnike koji ništa ne sumnjaju da dva puta kliknu na štetni izvršni fajl. Sa ili bez ovog novog načina napada sa DLL Preloading bagom, veoma je teško doneti pouzdanu odluku s obzirom na to koliku kontrolu napadač ima nad pretraživanjem malicioznog WebDAV servera. Preporučujemo korisnicima da kliknu samo na ikone fajlova sa WebDAV share koji su pouzdani, bezbedni, i nisu pod kontrolom napadača,” kaže Ness.

Kompanija je objavila privremeno rešenje za DLL bag, koje uključuje uređivanje registry baze da bi se kreirao novi unos. Rešenje takođe uključuje alatku koja se može preuzeti (download). Alatka je međutim bila isključena u osnovnom podešavanju, pa je Microsoft sada objavio novu FixIt alatku koja će se automatski aktivirati.

Evo koraka koje microsoft preporučuje:

  • Instalirajte alatku iz KB2264107.

  • Prijavite se na svoj računar kao administrator.

  • Otvorite Registry Editor.

  • Pronađite i potom kliknite sledeći registry podključ:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

  • Desni klik Session Manager, označite New, i potom kliknite Dword Value.

  • Ukucajte CWDIllegalInDllSearch, i onda kliknite Modify.

  • U Value otkucajte 0xFFFFFFFF i kliknite OK.

Iz kompanije upozoravaju da su mogući neočekivani problemi, tako da savetuju korisnike da testiraju ispravku pre nego je primene.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Agencija za privredne registre (APR) objavila je da su tokom jučerašnjeg i današnjeg dana veb servisi APR-a bili meta sajber napada, koji je prijav... Dalje

Microsoft objavio ažuriranje za grešku ''aKROPalipsa'' u Windows 10 i 11 koja može otkriti sakrivene podatke sa skrinšotova

Microsoft objavio ažuriranje za grešku ''aKROPalipsa'' u Windows 10 i 11 koja može otkriti sakrivene podatke sa skrinšotova

Microsoft je objavio ažuriranje kako bi popravio ranjivost u alatu za uređivanje snimaka ekrana u Windows 10 i 11. Bezbednosna greška, nazvana &bdq... Dalje

Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo 500.000 sajtova

Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo 500.000 sajtova

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je i... Dalje

Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju g... Dalje

Direktor OpenAI priznao curenje razgovora korisnika ChatGPT-a

Direktor OpenAI priznao curenje razgovora korisnika ChatGPT-a

OpenAI je popravio grešku u ChatGPT-u, koju je izvršni direktor kompanije Sem Altman opisao kao „značajan problem“. Greška je omoguć... Dalje