.biztonságportál

Regisztráció

Új fegyvert találtak a hekkerek

Kristóf Csaba, 2008. augusztus 6. - Fenyegetettségek | Adatbiztonság
Computerworld címkék: access, sérülékenység, biztonsági rés

Hír küldése

A Microsoft Access legutóbb felfedezett biztonsági hibája egyre nagyobb kockázatokat hordoz.

A Symantec arra hívta fel a figyelmet, hogy a Microsoft Snapshot Viewer ActiveX vezérlő július elején felfedezett sérülékenysége egyre veszélyesebbé válik. Ennek oka, hogy a sebezhetőséget a támadók már erőteljesen igyekeznek a saját javukra fordítani. A kártékony tevékenységük során speciálisan szerkesztett weboldalakat hozhatnak létre, vagy ártalmatlan weblapokat módosíthatnak annak érdekében, hogy a biztonsági hibát minél szélesebb körben ki tudják használni.

A Symantec arra hívta fel a figyelmet, hogy a legnagyobb kockázat az Internet Explorer 6 esetében van. E böngésző ugyanis nem figyelmeztet az érintett ActiveX vezérlő letöltődésére, hiszen az a Microsoft digitális aláírásával rendelkezik. Ennek következtében az is előfordulhat, hogy a felhasználó tulajdonképpen semmit sem vesz észre egy esetleges támadásból. Az Internet Explorer 7 esetében annyival kedvezőbb a helyzet, hogy ez a böngésző már figyelmeztető üzenetet küld az ActiveX komponens feltelepülése előtt. A Symantec szerint, amint a Snapshot Viewer ActiveX rákerül egy PC-re, akkor attól kezdve a támadók akár teljes mértékben átvehetik a számítógépek feletti irányítást. Ráadásul nincs is nehéz dolguk, ugyanis a sérülékenység kihasználásához szükséges kódok elérhetők az Interneten, és több hekker-segédeszközbe is belekerültek már.

A Microsoft a sebezhetőség kapcsán július 7-én adott ki egy (KB955179) tájékoztatót, amelyben leírja, hogy milyen műveleteket érdemes végrehajtani annak érdekében, hogy a biztonsági hiba kockázata mérsékelhető legyen. Azt azonban még nem lehet tudni, hogy a sérülékenységet teljes mértékben megszüntető hibajavítások mikor válnak elérhetővé. A legvalószínűbb, hogy ezek az augusztus 12-én letölthetővé váló frissítésekkel együtt fognak megjelenni.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!

Középpontban az információs infrastruktúra

Szponzorált linkek:
LG Klíma, Mobil Klíma Akció -WEBÁRUHÁZ- LG, Samsung, Hitachi klíma országos házhozszállítással. Tegye próbára árainkat. Inverteres klíma akció. LG Art Cool Árleszállítás!!!
Tetőablak akció a Velux-Shop-ban! Velux tetőtéri ablakok, tetőtéri ablak kiegészítők (redőny, reluxa, stb) és egyéb VELUX termékek széles választékban, országos házhozszállítással!
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro