Groźna dziura w Windows®

Gregg - Friday, 30 December 2005, 02:43

Serwis Secunia donosi o poważnej (extremely critical) luce wykrytej w systemie operacyjnym Windows. Zgrożeni są użytkownicy Windows XP bez SP jak i z SP1 i SP2 oraz Windows Server 2003 bez i z SP1. Luka związana jest z nieprawidłową obsługą plików Metafile (".wmf") ze specjalnie spreparowanymi wpisami. Pozwala to na wykonanie dowolnego kodu po otwarciu zakażonego pliku WMF za pomocą wbudowanej w system przeglądarki "obrazów i faksów" lub w Internet Explorerze.


Secunia radzi: Nie należy zapisywać, otwierać lub przeglądać obrazków znajdujących się na stronach lub w listach nie zaliczających się do zaufanych. Nie należy także otwierać niepewnych folderów i przeglądać zasobów sieciowych w eksploratorze, ponieważ usiłuje on wygenerować "na wszelki wypadek" miniaturkę, automatycznie wykonując szkodliwy kod. Poziom zabezpieczeń Internet Explorera należy ustawić na "Wysoki".

Źródło: Secunia

Tagi:

Komentarze (0)
  1. mik76427 pisze:

    poraz kolejny okazuje sie ¿e czegoby¶my nie zrobili, czego nie zainstalowali to nigdy nie mo¿emy czuc sie bezpieczni:/
    zaczynam sie zastanawiac czy nie zrezygnowaæ ze sta³ego ³±cza bo odk±d mam internet to tylko coraz wiêcej programów do ochrony potrzeba by tak wielka liczba ¶mieci nie wkrad³a sie na komputer://

  2. Interesant pisze:

    Witam, nie to pierwsza i na pewno ostatnia dziura odkryta w "okienkach"

  3. Interesant pisze:

    mia³o byæ nie ostatnia

  4. Interesant pisze:

    Witam, nie to pierwsza i na pewno nie ostatnia dziura odkryta w "okienkach"

  5. kosmita pisze:

    Mo¿e zmieniæ nazwe wszystkich Windowsów na Dziurows 🙂

  6. mandaryn pisze:

    dziury, dziurami, a mi i moim znajomym nigdy nic powa¿nego siê nie sta³o 🙂

  7. pietro_asp pisze:

    Holdows rulezzz

  8. beata_ pisze:

    G³upia sprawa… jeszcze po po³udniu ten news wygl±da³ jakby inaczej, a jako ¼ród³o widnia³a strona IDG…
    Hmmmm, czy¿by niewarygodne to ¼ród³o, ¿e przepad³o razem z czê¶ci± wiadomo¶ci?
    Rozumiem te¿, ¿e Secunia jest bardziej wiarygodna… 🙂

  9. loki7777 pisze:

    Ja mam sp1 w 2003 i jest ok, pomijaj ze service pack wazy tyle co windows a moze nawet i wiecej:)

Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.