Microsoft potvrdio opasan Windows 'zero-day' propust
Vesti, 19.07.2010, 00:51 AM
Microsoft je u petak upozorio korisnike da napadači iskorišćavaju kritičnu neispravljenu ranjivost Windows-a koristeći pri tom zaražene prenosive medije, a najčešće USB flash memorijske stikove. Ovaj problem najpre pogađa Windows XP Service Pack 2, s obzirom da je Microsoft ovog meseca obustavio podršku za ovo izdanje svog operativnog sistema, tako da i kada 'patch' bude objavljen, on neće pomoći korisnicima Windows XP SP2. Riziku od napada izložene su i sve podržane verzije Windows-a, uključujući i Windows XP SP3, Vista, Server 2003, Windows 7, Server 2008 i Server 2008 R2. Beta verzije Windows 7 SP1 and Server 2008 R2 SP1 su takođe na listi rizičnih operativnih sistema.
“Microsoft istražuje prijave o ciljanim napadima kojima se iskorišćava ranjivost u Windows Shell, koji je sastavni deo Microsoft Windows,” kaže se u tekstu Microsoft Security Advisory (2286198). Hakeri iskorišćavaju propust u Windows-ovim shortcut-ovima, koji se obično stavljaju na desktop ili u okviru Start menija kako bi reprezentovali linkove ka fajlovima ili programima. Pomoću štetnog .lnk fajla, hakeri mogu preoteti kompjuter sa OS Windows uz malu pomoć korisnika - naime, neophodno je da korisnik pregleda sadržaj USB flash ili nekog drugog prenosivog medija iz fajl menadžera kakav je Windows Explorer. Exploit funkcioniše i onda kada su AutoRun i AutoPlay uključeni i zaobilazi sve zaštiten mehanizme Windows-a.
![]()
Iskorišćavanje ranjivosti je povezano sa malicioznim programom Stuxnet, koji uključuje Trojanca koji dalje download-uje napadački kod uključujući i rootkit koji sakriva dokaz o napadu.
Dok ne bude objavljen 'patch' za ovu ranjivost, a to može da potraje do sledećeg Patch Tuesday najavljenog za 10. avgust, korisnici mogu da isključe (disable) prikazivanje shorcut-ova, kao da isključe i WebClent servis. Malo je verovatno da će se prosečni korisnik kompjutera odlučiti na ovakav potez jer to zahteva malo "rada" u okviru Windows registry, što većina korisnika izbegava iz straha da ne poremeti normalno funkcionisanje sistema na svom kompjuteru.
O malicioznom programu Stuxnet možete saznati više na našem sajtu ovde.
Izdvojeno
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Lažni Google oglasi za „Mac cleaner“ šire malver
Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje
WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga
Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje
Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera
Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje
Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge
Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





