Verejný MIDI exploit už využívajú hackeri

midiex3.jpg Kri­tic­ká bez­peč­nos­tná di­era, na kto­rú spo­loč­nosť Mic­ro­soft vy­da­la zá­pla­tu za­čiat­kom me­sia­ca, je ak­tív­ne vy­uží­va­ná hac­ker­mi. Upo­zor­ňu­jú na to exper­ti z bez­peč­nos­tnej fir­my Trend Mic­ro. Prob­lém sa na­chá­dza v kniž­ni­ci winmm.dll, kto­rá ne­dos­ta­toč­ne ošet­ru­je sú­bo­ry MI­DI, a tak mož­no spus­tiť útoč­ní­kov kód. Sta­čí, aby pou­ží­va­teľ vo webo­vom pre­hlia­da­či ot­vo­ril strán­ku útoč­ní­ka a mal po­vo­le­ný plu­gin Win­dows Me­dia Player (čo je bež­né).

Pou­ží­va­te­lia sys­té­mov Win­dows XP SP2 a SP3, Win­dows Vista SP2, Win­dows Server 2003 SP2 a Server 2008 SP2 by pre­to ma­li (ak tak neu­ro­bi­li) ak­tua­li­zo­vať svoj ope­rač­ný sys­tém. Útoč­ní­ci to­tiž bež­ne vy­uží­va­jú aj bez­peč­nos­tné di­ery, na kto­ré exis­tu­je zá­pla­ta, a spo­lie­ha­jú sa na is­té per­cen­to (a čas­to nie ma­lé) sys­té­mov, kto­ré nie sú ak­tua­li­zo­va­né (a ne­ma­jú ani ak­tua­li­zo­va­ný anti­ví­ru­so­vý prog­ram blo­ku­jú­ci exploi­ty). A keď­že ten­to kon­krét­ny MI­DI exploit je ve­rej­ne dos­tup­ný, po­dob­né úto­ky bu­dú s naj­väč­šou prav­de­po­dob­nos­ťou pok­ra­čo­vať.

Zdroj: blog.tren­dmic­ro.com
tech­net.mic­ro­soft.com



Ohodnoťte článok:
   

Váš názor:

 
 
  • Avatar BFU: pokus o vtip? Verejný MIDI exploit UŽ využívajú hackeri 01.02.2012 16:41  |  Reagovať  
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »