Microsoft potvrdio opasan Windows 'zero-day' propust
Vesti, 19.07.2010, 00:51 AM
Microsoft je u petak upozorio korisnike da napadači iskorišćavaju kritičnu neispravljenu ranjivost Windows-a koristeći pri tom zaražene prenosive medije, a najčešće USB flash memorijske stikove. Ovaj problem najpre pogađa Windows XP Service Pack 2, s obzirom da je Microsoft ovog meseca obustavio podršku za ovo izdanje svog operativnog sistema, tako da i kada 'patch' bude objavljen, on neće pomoći korisnicima Windows XP SP2. Riziku od napada izložene su i sve podržane verzije Windows-a, uključujući i Windows XP SP3, Vista, Server 2003, Windows 7, Server 2008 i Server 2008 R2. Beta verzije Windows 7 SP1 and Server 2008 R2 SP1 su takođe na listi rizičnih operativnih sistema.
“Microsoft istražuje prijave o ciljanim napadima kojima se iskorišćava ranjivost u Windows Shell, koji je sastavni deo Microsoft Windows,” kaže se u tekstu Microsoft Security Advisory (2286198). Hakeri iskorišćavaju propust u Windows-ovim shortcut-ovima, koji se obično stavljaju na desktop ili u okviru Start menija kako bi reprezentovali linkove ka fajlovima ili programima. Pomoću štetnog .lnk fajla, hakeri mogu preoteti kompjuter sa OS Windows uz malu pomoć korisnika - naime, neophodno je da korisnik pregleda sadržaj USB flash ili nekog drugog prenosivog medija iz fajl menadžera kakav je Windows Explorer. Exploit funkcioniše i onda kada su AutoRun i AutoPlay uključeni i zaobilazi sve zaštiten mehanizme Windows-a.
![]()
Iskorišćavanje ranjivosti je povezano sa malicioznim programom Stuxnet, koji uključuje Trojanca koji dalje download-uje napadački kod uključujući i rootkit koji sakriva dokaz o napadu.
Dok ne bude objavljen 'patch' za ovu ranjivost, a to može da potraje do sledećeg Patch Tuesday najavljenog za 10. avgust, korisnici mogu da isključe (disable) prikazivanje shorcut-ova, kao da isključe i WebClent servis. Malo je verovatno da će se prosečni korisnik kompjutera odlučiti na ovakav potez jer to zahteva malo "rada" u okviru Windows registry, što većina korisnika izbegava iz straha da ne poremeti normalno funkcionisanje sistema na svom kompjuteru.
O malicioznom programu Stuxnet možete saznati više na našem sajtu ovde.
Izdvojeno
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene
Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje
Najčešće korišćene lozinke u 2025.
Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





