Baner
Naslovna -> Vijesti -> Ostalo -> Nova ranjivost pogađa Windows XP i IE korisnike

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 8 
Nova ranjivost pogađa Windows XP i IE korisnike
PDF Ispis E-mail

Microsoft je u nedjelju potvrdio kako istražuje nezakrpani propust u VBScriptu koji hakeri mogu iskoristiti za instalaciju zlonamjernog softvera na Windows XP računalima na kojima je pokrenut Internet Explorer.

Iz Microsofta je objavljeno kako dosadašnji rezultati istraživanja pokazuju da operacijski sustavi Windows Vista, Windows 7, Windows Server 2008 i Windows Server 2008 R2 nisu pogođeni ovim propustom. Također je objavljeno da zasad nema dokaza o stvarnim napadima koji iskorištavaju ovu ranjivost. Ovaj propust je zapravo logička pogreška koja omogućuje napadaču da korisniku ponudi zlonamjerni kod maskiran kao datoteka za pomoć (eng. help file) te da ga nagovori da pritisne F1 tipku nakon što se otvori VBScript pop-up prozor. Ranjivost je ocjenjena kao srednje rizična, jer napad zahtijeva interakciju korisnika. Microsoft u svom blogu navodi kako Windows Help datoteke spadaju u grupu "nesigurnih tipova datoteka". Takve datoteke su koriste automatiziranim radnjama prilikom normalne upotrebe, što može biti korisno u svakodnevnom radu, ali i iskorišteno prilikom hakerskog napada.

(Izvor: +CERT.hr, 28.02.2010., http://www.cert.hr/)