Microsoft objavio novu FixIt alatku za DLL bag
Vesti, 03.09.2010, 00:50 AM
Microsoft je objavio novi vodič za aktuelni DLL-hijacking bag, uključujući i novu FixIt alatku koja omogućava zaobilaženje ranjivosti otkrivene krajem prošlog meseca.
Vodič obuhvata detaljno objašnjenje samog propusta, objašnjenje kako bi potencijalni napadi mogli izgledati i šta je ono što mogu da preduzmu korisnici kako bi se zaštitili. U blog-postu, Jonathan Ness iz Microsoft-ovog Security Response Center Engineering tima, objasnio je da postoje brojni različiti načini za izvođenje napada, uključujući i WebDAV share.
“Na žalost, s obzirom na dosadašnje obrasce napada koje smo viđali poslednjih godina, verujemo da više nije bezbedno pretraživanje malicioznog, nepouzdanog WebDAV servera u Internet Zone i kliktanje na bilo koju vrstu fajlova. Napadači su pametni, zamenjuju ikone opasnih fajlova onima koje izgledaju bezbedno i pouzdano. Od nedavno su počeli da zatamnjuju imena fajlova koristeći trikove sa kodiranjem karaktera (kao što je kodiranje karaktera s desna na levo). Njihov cilj je da namame korisnike koji ništa ne sumnjaju da dva puta kliknu na štetni izvršni fajl. Sa ili bez ovog novog načina napada sa DLL Preloading bagom, veoma je teško doneti pouzdanu odluku s obzirom na to koliku kontrolu napadač ima nad pretraživanjem malicioznog WebDAV servera. Preporučujemo korisnicima da kliknu samo na ikone fajlova sa WebDAV share koji su pouzdani, bezbedni, i nisu pod kontrolom napadača,” kaže Ness.
Kompanija je objavila privremeno rešenje za DLL bag, koje uključuje uređivanje registry baze da bi se kreirao novi unos. Rešenje takođe uključuje alatku koja se može preuzeti (download). Alatka je međutim bila isključena u osnovnom podešavanju, pa je Microsoft sada objavio novu FixIt alatku koja će se automatski aktivirati.
Evo koraka koje microsoft preporučuje:
-
Instalirajte alatku iz KB2264107.
-
Prijavite se na svoj računar kao administrator.
-
Otvorite Registry Editor.
-
Pronađite i potom kliknite sledeći registry podključ:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
-
Desni klik Session Manager, označite New, i potom kliknite Dword Value.
-
Ukucajte CWDIllegalInDllSearch, i onda kliknite Modify.
-
U Value otkucajte 0xFFFFFFFF i kliknite OK.
Iz kompanije upozoravaju da su mogući neočekivani problemi, tako da savetuju korisnike da testiraju ispravku pre nego je primene.
Preuzeto sa
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





