SecuRRity.Ru » Новости » За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости
За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости
автор: Administrator | 25 ноября 2010, 19:26 | Просмотров: 8285теги: Microsoft, критические уязвимости

Технические детали были уже опубликованы на китайском форуме и привели к предположению, что скоро хакеры начнут вовсю использовать уязвимость.
„Это действительно может стать настоящим кошмаром из-за природы уязвимости”, — написал Марко Джулиани, исследователь Prevx. „Мы ожидаем скорого начала использования эксплоита — это возможность, которую создатели вредоносных программ просто не могут упустить.”
Уязвимость обнаружена в ядре Windows в win32k.sys и является результатом того, что вызов API NtGdiEnableEUDC не в состоянии проверить пользовательский ввод на вредоносное содержание. Хакеры могут использовать этот баг для перезаписи адресов возврата на вредоносный код, который в дальнейшем исполняется в привилегированном режиме. В результате брешь позволяет пользователям или процессам даже с ограниченными привилегиями исполнять код с повышенными правами.
„Будучи эксплоитом повышения прав, он обходит даже защиту, обеспечиваемую технологией User Account Control, введенную в Windows Vista и Windows 7”, — сказал Джулиани. „Все Windows XP/Vista/7, как 32-х так и 64-х битные, уязвимы к подобным атакам”.
„Microsoft в курсе проблемы и занимается ее изучением”, — объявили представители компании. Больше никаких подробностей на момент написание статьи не известно.
Если вышесказанное подтвердится, то неисправленная уязвимость будет уже вторым известным 0-day багом в продуктах Microsoft за последний месяц. Ранее в этом месяце была обнаружена другая незакрытая уязвимость (CVE-2010-3962) во всех версиях веб-браузера Microsoft Internet Explorer, кроме Internet Explorer 9 Beta.
Об обнаружении второй уязвимости компании Microsoft сообщила компания Symantec, которая зафиксировала распространение вируса через неизвестную уязвимость в Internet Explorer. Через обнаруженную уязвимость в систему устанавливается бэкдор ”Pirpi”. Для его распространения использовалась адресная почтовая рассылка, содержащая ссылку на специально сформированную веб-страницу. Веб-страница не содержит каких-либо данных, а в фоновом режиме на компьютер жертвы, через незакрытую уязвимость, устанавливается троян-загрузчик, который выполняет получение и запуск бэкдора ”Pirpi”. Успешно проведенная атака позволяет злоумышленникам получить полный контроль над уязвимой системой.
Обнаруженная уязвимость связана с ошибками в механизме удаления объектов из памяти приложения, так обращение по указателю на удаленный объект дает возможность выполнения произвольного программного кода.
В целях безопасности Вашего компьютера, настоятельно рекомендуется не открыть подозрительные ссылки, не запускать неизвестные файлы, не использовать учётную запись с правами администратора, по возможности не используйте уязвимые приложения и настроите Windows Update для автоматической установки обновлений.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO