Брешь в безопасности в Windows XP привлекает все больше хакеров

В начале июня компания Microsoft сообщила об обнаружении в одной из функции помощи и поддержки Windows XP незакрытой уязвимости. Данная уязвимость касается пользователей Windows XP SP2 и SP3 и может использоваться для удаленного выполнения кода на их компьютерах при посещении ими специально-созданного веб-сайта или ссылки из письма.

06.07.2010 00:26

И если раньше Microsoft видела лишь попытки доказать возможность использования этой уязвимости для атак, то теперь компания сообщает о быстро возрастающем числе атак на эту уязвимость.
 
Уязвимость была обнаружена еще в начале июня исследователем безопасности компании Google Тевисом Ормэнди (Tavis Ormandy). Об обнаружении уязвимости он сообщил в Microsoft, однако спустя несколько дней он же опубликовал в сети код, подтверждающий возможность ее использования. При этом Тевис заявил, что “без работающего эксплоита, его бы проигнорировали”.

Растет число атак на незакрытую дыру безопасности в Windows XP

В настоящее время код Тевиса уже используется хакерами. Причем весьма широко. Так, по данным Microsoft, как минимум 10 тысяч отдельных компьютеров уже сообщили хотя бы об одной атаке. Атаки были начаты еще 15-го июня. Правда изначально они были весьма направлены и ограничены. Но за последние недели их распространение и ориентация значительно расширились.

В настоящее время Microsoft уже работает над решением проблемы. Пока же она временно предлагает с помощью редактирования реестра снять с регистрации протокол HCP Protocol, что отключит ссылки помощи типа hcp://. Выход заплатки должен состояться в ближайшие недели.

Теги:  Windows XP   Хакеры
Оцените материал:  
(Нет голосов)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)