Microsoft priznao ranjivost u Windows 7: Display Driver

Vesti, 20.05.2010, 01:01 AM

Microsoft priznao ranjivost u Windows 7: Display Driver

Ozbiljan propust u bezbednosti u Microsoft-ovom najnovijem operativnom sistemu može izložiti korisnike izvršenju koda i denial-of-service napadima, upozorili su iz ove kompanije u utorak.

O ranjivosti, koja pogađa samo Windows 7 i Windows Server 2008 R2, javno je raspravljano na Microsoft's advisory strani ali su iz kompanije tvrdili da nema izveštaja o pokušajima napada kojima bi ovaj propust bio iskorišćen.

Propust je otkriven u Canonical Display Driver (cdd.dll), koju koristi desktop kako spojio Windows Graphics Device Interface (GDI) i DirectX prikaz.

Više informacija o ovome možete pronaći na MSRC blog-u:

Izvršenje koda, koje je u teoriji moguće, bilo bi teško izvodljivo usled memorijske randomizacije kako u kernel memoriji tako i preko Address Space Layout Randomization (ASLR). Osim toga, ova ranjivost pogađa samo Windows-ove sisteme ukoliko imaju instaliranu Aero temu; Aero nije uključen standardno u Windows Server 2008 R2, niti 2008 R2 standardno obuhvata Aero-capable grafičke drajvere.

Microsoft veruje da je u većini mogućih scenarija, mnogo verovatnije da napadač koji uspe da iskoristi ranjivost dovede do toga da pogođeni sistem prestane da odgovara na komande i automatski se restartuje.

Kompanija je pokrenula postupak svog sigurnosnog odgovora i obećala zakrpu po okončanju istrage.

U međuvremenu, pogođeni korisnici OS Windows 7 ili Windows 2008 R2 treba da razmotre mogućnost isključenja Windows Aero Theme kako bi sprečili da ranjivost bude iskorišćena.

Kako biste isključili Windows Aero izmenom teme, trebalo bi da sledite sledeće korake i to za svakog korisnika sistema ponaosob:

  1. U Start meniju, odaberite opciju Control Panel, a potom kliknite na Appearance and Personalization.

  2. U okviru Personalization, klikom odaberite Change the Theme.

  3. U prozoru u kome su prikazane teme, skrolujte na dole i selektujte jednu od dostupnih Basic and High Contrast Themes.

Izvor:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Američka ofanziva na kineske tehnološke divove se nastavlja, a sledeća meta mogla bi biti popularna aplikacija TikTok. Prema rečima drzavnog sekr... Dalje

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Facebook, WhatsApp, Twitter, Google i Telegram najavili su da "pauziraju" saradnju sa vlastima u Hong Kongu kada je reč o zahtevima za korisničkim i... Dalje

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

iOS 14 doneo je novu funkciju koja obaveštava korisnike kada aplikacije pristupaju podacima u clipboardu, gde se nalaze informacije koje kopirate i d... Dalje

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom je obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti. Ovo je objavljeno na blogu izvršnog direktora Zooma Erika Juana... Dalje

Zašto je lozinka ''123456'' vrlo loša ideja

Zašto je lozinka ''123456'' vrlo loša ideja

U jednoj od najvećih studija o upotrebi lozinki, analizom više od milijardu procurelih korisničkih podataka otkriveno je da je jedna od svake 142 ... Dalje