Windows XP и уязвимость WMF снова вместе

И вновь Microsoft объявила о существовании уязвимости файлов WMF. Опять всплыла старая проблема, которая казалась решенной в январе. Уязвимость затрагивает ранние версии Internet Explorer, такие как IE 5.01 и IE 5.5.

10.02.2006 19:12

Обнаруженная уязвимость похожа на так называемую “zero-day” уязвимость, которая обрушилась на пользователей в конце 2005 года. Суть уязвимости прежняя, при заражении вредоносным  WMF файлом, система начинает его размещать на сайтах, пересылать по почте и работать крайне не стабильно.

Пользователям IE 5.01 и 5.5 следует перейти на работу с IE 6.0, который не подвержен открывшейся уязвимости.

Довольно ироничным является тот факт, что за долго до этого, специалисты прогнозировали выявление новых уязвимостей Internet Explorer на протяжении всего 2006 года.

Microsoft подтвердила возможность того, что злоумышленники могут получить любые привилегии при управлении захваченным компьютером. Например, злоумышленники могут изменить установленный по умолчанию бинарный код любой службы. Затем остановить работу этой службы и установить вредоносный объект.

Уязвимы такие системы как Windows XP SP1, Windows Server 2003, и неизвестное количество ПО от сторонних разработчиков. Microsoft рекомендует провести обновление таких систем до XP SP2 и Windows Server 2003 SP1 соответственно.

Как обычно, пока Microsoft ни чего не говорит, примет ли какие-либо немедленные меры по устранению дыры в защите. Но и не отрицает запланированный выход патча, который должен состояться 14 февраля. Но прежний опыт подсказывает, что Microsoft не сможет уложиться в столь сжатые сроки.

Оцените материал:  
(Нет голосов)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)