Vayrus Home Page Суббота, 21.06.2025, 07:32
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Мини-чат

Главная » 2010 » Август » 19 » Новая уязвимость Windows позволяет `тривиально` выполнить код
Новая уязвимость Windows позволяет `тривиально` выполнить код
16:29

Microsoft Windows и около 40 приложений уязвимы к удаленному выполнению произвольного кода который "тривиально" выполнить, заявил известный исследователь.

Ошибка заключается в способе, которым Windows загружает "безопасные" типы файлов из удаленных сетей и практически идентична той уязвимости что была обнаружена в iTunes на прошлой неделе, сообщает H D Moore, глава проекта Metasploit. По его словам эксплуатация этой уязвимости проста, однако деталей он предпочел не раскрывать, как и полный список уязвимых приложений.

По описанию, которое сопровождало патч iTunes для исполнения кода злонамеренный DLLфайл надо было просто расположить на том же сетевом диске что и медиа-файл. "Все что нападающему надо было сделать - положить DLL с определенным именем на сетевую шару и заставить пользователя открыть медиа-файл из этой папки", - говорится в руководстве.

"Windows по умолчанию имеет включенный сервис WebDAV, что делает возможным использовать не только локальную сеть, но и любую Интернет-локацию для эксплуатации это уязвимости".

Microsoft в настоящий момент исследует этот доклад.

Просмотров: 518 | Добавил: vayrus | Рейтинг: 0.0/0 |
Форма входа

Календарь новостей
«  Август 2010  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright ArtStudio Software © 2025 Конструктор сайтовuCoz -->