Microsoft objavio novu FixIt alatku za DLL bag

Vesti, 03.09.2010, 00:50 AM

Microsoft objavio novu FixIt alatku za DLL bag

Microsoft je objavio novi vodič za aktuelni DLL-hijacking bag, uključujući i novu FixIt alatku koja omogućava zaobilaženje ranjivosti otkrivene krajem prošlog meseca.

Vodič obuhvata detaljno objašnjenje samog propusta, objašnjenje kako bi potencijalni napadi mogli izgledati i šta je ono što mogu da preduzmu korisnici kako bi se zaštitili. U blog-postu, Jonathan Ness iz Microsoft-ovog Security Response Center Engineering tima, objasnio je da postoje brojni različiti načini za izvođenje napada, uključujući i WebDAV share.

“Na žalost, s obzirom na dosadašnje obrasce napada koje smo viđali poslednjih godina, verujemo da više nije bezbedno pretraživanje malicioznog, nepouzdanog WebDAV servera u Internet Zone i kliktanje na bilo koju vrstu fajlova. Napadači su pametni, zamenjuju ikone opasnih fajlova onima koje izgledaju bezbedno i pouzdano. Od nedavno su počeli da zatamnjuju imena fajlova koristeći trikove sa kodiranjem karaktera (kao što je kodiranje karaktera s desna na levo). Njihov cilj je da namame korisnike koji ništa ne sumnjaju da dva puta kliknu na štetni izvršni fajl. Sa ili bez ovog novog načina napada sa DLL Preloading bagom, veoma je teško doneti pouzdanu odluku s obzirom na to koliku kontrolu napadač ima nad pretraživanjem malicioznog WebDAV servera. Preporučujemo korisnicima da kliknu samo na ikone fajlova sa WebDAV share koji su pouzdani, bezbedni, i nisu pod kontrolom napadača,” kaže Ness.

Kompanija je objavila privremeno rešenje za DLL bag, koje uključuje uređivanje registry baze da bi se kreirao novi unos. Rešenje takođe uključuje alatku koja se može preuzeti (download). Alatka je međutim bila isključena u osnovnom podešavanju, pa je Microsoft sada objavio novu FixIt alatku koja će se automatski aktivirati.

Evo koraka koje microsoft preporučuje:

  • Instalirajte alatku iz KB2264107.

  • Prijavite se na svoj računar kao administrator.

  • Otvorite Registry Editor.

  • Pronađite i potom kliknite sledeći registry podključ:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

  • Desni klik Session Manager, označite New, i potom kliknite Dword Value.

  • Ukucajte CWDIllegalInDllSearch, i onda kliknite Modify.

  • U Value otkucajte 0xFFFFFFFF i kliknite OK.

Iz kompanije upozoravaju da su mogući neočekivani problemi, tako da savetuju korisnike da testiraju ispravku pre nego je primene.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje