Microsoft priznao ranjivost u Windows 7: Display Driver

Vesti, 20.05.2010, 01:01 AM

Microsoft priznao ranjivost u Windows 7: Display Driver

Ozbiljan propust u bezbednosti u Microsoft-ovom najnovijem operativnom sistemu može izložiti korisnike izvršenju koda i denial-of-service napadima, upozorili su iz ove kompanije u utorak.

O ranjivosti, koja pogađa samo Windows 7 i Windows Server 2008 R2, javno je raspravljano na Microsoft's advisory strani ali su iz kompanije tvrdili da nema izveštaja o pokušajima napada kojima bi ovaj propust bio iskorišćen.

Propust je otkriven u Canonical Display Driver (cdd.dll), koju koristi desktop kako spojio Windows Graphics Device Interface (GDI) i DirectX prikaz.

Više informacija o ovome možete pronaći na MSRC blog-u:

Izvršenje koda, koje je u teoriji moguće, bilo bi teško izvodljivo usled memorijske randomizacije kako u kernel memoriji tako i preko Address Space Layout Randomization (ASLR). Osim toga, ova ranjivost pogađa samo Windows-ove sisteme ukoliko imaju instaliranu Aero temu; Aero nije uključen standardno u Windows Server 2008 R2, niti 2008 R2 standardno obuhvata Aero-capable grafičke drajvere.

Microsoft veruje da je u većini mogućih scenarija, mnogo verovatnije da napadač koji uspe da iskoristi ranjivost dovede do toga da pogođeni sistem prestane da odgovara na komande i automatski se restartuje.

Kompanija je pokrenula postupak svog sigurnosnog odgovora i obećala zakrpu po okončanju istrage.

U međuvremenu, pogođeni korisnici OS Windows 7 ili Windows 2008 R2 treba da razmotre mogućnost isključenja Windows Aero Theme kako bi sprečili da ranjivost bude iskorišćena.

Kako biste isključili Windows Aero izmenom teme, trebalo bi da sledite sledeće korake i to za svakog korisnika sistema ponaosob:

  1. U Start meniju, odaberite opciju Control Panel, a potom kliknite na Appearance and Personalization.

  2. U okviru Personalization, klikom odaberite Change the Theme.

  3. U prozoru u kome su prikazane teme, skrolujte na dole i selektujte jednu od dostupnih Basic and High Contrast Themes.

Izvor:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje