.biztonságportál

Regisztráció

ESET Online Vírusirtó

Új fegyvert találtak a hekkerek

Kristóf Csaba, 2008. augusztus 6. - Fenyegetettségek | Adatbiztonság
Computerworld címkék: access, sérülékenység, biztonsági rés

Hír küldése

A Microsoft Access legutóbb felfedezett biztonsági hibája egyre nagyobb kockázatokat hordoz.

A Symantec arra hívta fel a figyelmet, hogy a Microsoft Snapshot Viewer ActiveX vezérlő július elején felfedezett sérülékenysége egyre veszélyesebbé válik. Ennek oka, hogy a sebezhetőséget a támadók már erőteljesen igyekeznek a saját javukra fordítani. A kártékony tevékenységük során speciálisan szerkesztett weboldalakat hozhatnak létre, vagy ártalmatlan weblapokat módosíthatnak annak érdekében, hogy a biztonsági hibát minél szélesebb körben ki tudják használni.

A Symantec arra hívta fel a figyelmet, hogy a legnagyobb kockázat az Internet Explorer 6 esetében van. E böngésző ugyanis nem figyelmeztet az érintett ActiveX vezérlő letöltődésére, hiszen az a Microsoft digitális aláírásával rendelkezik. Ennek következtében az is előfordulhat, hogy a felhasználó tulajdonképpen semmit sem vesz észre egy esetleges támadásból. Az Internet Explorer 7 esetében annyival kedvezőbb a helyzet, hogy ez a böngésző már figyelmeztető üzenetet küld az ActiveX komponens feltelepülése előtt. A Symantec szerint, amint a Snapshot Viewer ActiveX rákerül egy PC-re, akkor attól kezdve a támadók akár teljes mértékben átvehetik a számítógépek feletti irányítást. Ráadásul nincs is nehéz dolguk, ugyanis a sérülékenység kihasználásához szükséges kódok elérhetők az Interneten, és több hekker-segédeszközbe is belekerültek már.

A Microsoft a sebezhetőség kapcsán július 7-én adott ki egy (KB955179) tájékoztatót, amelyben leírja, hogy milyen műveleteket érdemes végrehajtani annak érdekében, hogy a biztonsági hiba kockázata mérsékelhető legyen. Azt azonban még nem lehet tudni, hogy a sérülékenységet teljes mértékben megszüntető hibajavítások mikor válnak elérhetővé. A legvalószínűbb, hogy ezek az augusztus 12-én letölthetővé váló frissítésekkel együtt fognak megjelenni.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro