Уязвимост в кода на Windows за създаване на векторна графика, базиран на езика VML (Vector Markup Language), позволява на хакери да изпълняват произволен софтуер на компютрите на потребителите. Атаките, които използват този тип дефект, се увеличават, според данни на института SANS, съобщиха от Technews.bg.
От своя страна, Microsoft съобщава в последния си бюлетин за сигурност, че знае за проблема и вече работи по отстраняването му. Атаките през пролуката в графичния код са прицелени и много ограничени, посочват от корпорацията.
Очаква се Microsoft да пусне "кръпка" за уязвимостта в своя софтуер на 10 октомври, когато излиза следващият й бюлетин за сигурност. В случай, че атаките нараснат много, компанията ще предложи решение по-рано от планирания срок.
Проблемът, според специалисти, идва от препълване на буфер за данни. В резултат на това се получава срив в системата или се отваря вратата за достъп на хакери. Кодът, който се възползва от тази уязвимост, е от типа "zero-day" и може лесно да се размножава за целите на по-мащабни уеб атаки.
Специалисти от компанията за сигурност iDefense твърдят, че в настоящата атака е използван руски софтуер WebAttacker, който се продава на черно по 250 долара. Софтуерът генерира злонамерен код и дава пълна статистика на хакерите за успешните пробиви.
Наскоро iDefense разкри няколко домейна, от които се инициират атаки, вкл. insorg.org, drabland.net, earlyass.com и divineteens.com. Според Microsoft, хакерите могат да уязвят потребителите, като ги накарат да посетят опасни сайтове чрез активиране на връзки или при отваряне на прикачени файлове в съобщенията от електронната поща.
брей
на 25.09.2006 в 12:13:24 #2Хех всички ОС-и си имат дупки в сигурността а ето и нещо прясно около firefox-a. Компанията за софтуерен анализ Klocwork K7 е проверила програмния код на браузъра Firefox, при което са открити 655 грешки в програмата и 71 потенциално опасни слаби места в софтеура. 466 от дефектите на Firefox 1.5.0.6 са свързани с нулеви указатели. На второ място по брой са проблемите с неправилното управление на паметта - около 140 грешки. Анализът е показал, че в браузъра има и около 70 слаби „точки", които биха могли да се използват за неправомерен достъп в системата. Нито една от множеството открити грешки не представлява сериозна заплаха за сигурността компютрите, използващи Firefox. Освен това, отвореният програмен код на програмата позволява отстраняването на пропуските за кратко време. Заради наличие на програмни грешки бе забавено и пускането на пазара на втората версия на браузъра (Firefox 2.0), която трябваше да се появи през август. Очаква се новата версия да излезе в края на октомври.
Sharky67
на 24.09.2006 в 20:38:15 #1А бозата Линукс всеки ден нов кърнел!