Microsoft priznao ranjivost u Windows 7: Display Driver

Vesti, 20.05.2010, 01:01 AM

Microsoft priznao ranjivost u Windows 7: Display Driver

Ozbiljan propust u bezbednosti u Microsoft-ovom najnovijem operativnom sistemu može izložiti korisnike izvršenju koda i denial-of-service napadima, upozorili su iz ove kompanije u utorak.

O ranjivosti, koja pogađa samo Windows 7 i Windows Server 2008 R2, javno je raspravljano na Microsoft's advisory strani ali su iz kompanije tvrdili da nema izveštaja o pokušajima napada kojima bi ovaj propust bio iskorišćen.

Propust je otkriven u Canonical Display Driver (cdd.dll), koju koristi desktop kako spojio Windows Graphics Device Interface (GDI) i DirectX prikaz.

Više informacija o ovome možete pronaći na MSRC blog-u:

Izvršenje koda, koje je u teoriji moguće, bilo bi teško izvodljivo usled memorijske randomizacije kako u kernel memoriji tako i preko Address Space Layout Randomization (ASLR). Osim toga, ova ranjivost pogađa samo Windows-ove sisteme ukoliko imaju instaliranu Aero temu; Aero nije uključen standardno u Windows Server 2008 R2, niti 2008 R2 standardno obuhvata Aero-capable grafičke drajvere.

Microsoft veruje da je u većini mogućih scenarija, mnogo verovatnije da napadač koji uspe da iskoristi ranjivost dovede do toga da pogođeni sistem prestane da odgovara na komande i automatski se restartuje.

Kompanija je pokrenula postupak svog sigurnosnog odgovora i obećala zakrpu po okončanju istrage.

U međuvremenu, pogođeni korisnici OS Windows 7 ili Windows 2008 R2 treba da razmotre mogućnost isključenja Windows Aero Theme kako bi sprečili da ranjivost bude iskorišćena.

Kako biste isključili Windows Aero izmenom teme, trebalo bi da sledite sledeće korake i to za svakog korisnika sistema ponaosob:

  1. U Start meniju, odaberite opciju Control Panel, a potom kliknite na Appearance and Personalization.

  2. U okviru Personalization, klikom odaberite Change the Theme.

  3. U prozoru u kome su prikazane teme, skrolujte na dole i selektujte jednu od dostupnih Basic and High Contrast Themes.

Izvor:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje