Publikované pred 2 rokmi: 28.01.2010 / Ján Chovanec, čítaní: 3955
Bezpečnostný konzultant spoločnosti Core Security Jorge Luis Alvarez Medina prišiel na spôsob, ako exploitovať zraniteľnosti a funkcie prehliadača Internet Explorer ako aj systému Windows a získať prístup k celému primárnemu pevnému disku. Medina tvrdí, že postačí len nalákať používateľa, aby klikol na odkaz webovej stránky a potencionálný útočník tak získa plný prístup k súborom uloženým na lokálnom pevnom disku.
Zaujímavé na tejto zraniteľnosti je to, že experti z danej spoločnosti už v roku 2008 a 2009 avizovali podobné bezpečnostné diery. Podľa Medinu je problém v tom, že spoločnosť Microsoft opraví len konkrétnu zraniteľnosť a nevyrieši záležitosť komplexne, čím ostane aj naďalej otvorený priestor pre ďalšie podobné spôsoby, ako vykonať úspešný útok.
Medina na novo objavenú zraniteľnosť už upozornil spoločnosť Microsoft a na budúci mesiac ju plánuje verejne demonštrovať na konferencii Black Hat vo Washingtone. Podľa oficiálnych stránok Microsoftu spoločnosť na vyriešení problému pracuje. Podľa Medinu bude pre odstránenie tejto zraniteľnosti nutné vykonať zmeny aj v samotnej technológii SMB. Takisto tvrdí, že útok využíva funkcie softvéru a nie bezpečnostné diery v pravom slova zmysle. A keďže tieto funkcie sú potrebné pre prácu mnohých aplikácií, nie je možné ich zo systému jednoducho odstrániť.
Zdroj:
www.theregister.co.uk
www.coresecurity.com
www.coresecurity.com
Dĺžka:00:16:42
Dĺžka:00:12:12
Dĺžka:00:08:32
Dĺžka:00:11:50