Microsoft priznao ranjivost u Windows 7: Display Driver

Vesti, 20.05.2010, 01:01 AM

Microsoft priznao ranjivost u Windows 7: Display Driver

Ozbiljan propust u bezbednosti u Microsoft-ovom najnovijem operativnom sistemu može izložiti korisnike izvršenju koda i denial-of-service napadima, upozorili su iz ove kompanije u utorak.

O ranjivosti, koja pogađa samo Windows 7 i Windows Server 2008 R2, javno je raspravljano na Microsoft's advisory strani ali su iz kompanije tvrdili da nema izveštaja o pokušajima napada kojima bi ovaj propust bio iskorišćen.

Propust je otkriven u Canonical Display Driver (cdd.dll), koju koristi desktop kako spojio Windows Graphics Device Interface (GDI) i DirectX prikaz.

Više informacija o ovome možete pronaći na MSRC blog-u:

Izvršenje koda, koje je u teoriji moguće, bilo bi teško izvodljivo usled memorijske randomizacije kako u kernel memoriji tako i preko Address Space Layout Randomization (ASLR). Osim toga, ova ranjivost pogađa samo Windows-ove sisteme ukoliko imaju instaliranu Aero temu; Aero nije uključen standardno u Windows Server 2008 R2, niti 2008 R2 standardno obuhvata Aero-capable grafičke drajvere.

Microsoft veruje da je u većini mogućih scenarija, mnogo verovatnije da napadač koji uspe da iskoristi ranjivost dovede do toga da pogođeni sistem prestane da odgovara na komande i automatski se restartuje.

Kompanija je pokrenula postupak svog sigurnosnog odgovora i obećala zakrpu po okončanju istrage.

U međuvremenu, pogođeni korisnici OS Windows 7 ili Windows 2008 R2 treba da razmotre mogućnost isključenja Windows Aero Theme kako bi sprečili da ranjivost bude iskorišćena.

Kako biste isključili Windows Aero izmenom teme, trebalo bi da sledite sledeće korake i to za svakog korisnika sistema ponaosob:

  1. U Start meniju, odaberite opciju Control Panel, a potom kliknite na Appearance and Personalization.

  2. U okviru Personalization, klikom odaberite Change the Theme.

  3. U prozoru u kome su prikazane teme, skrolujte na dole i selektujte jednu od dostupnih Basic and High Contrast Themes.

Izvor:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje