Официальный сайт студ.городка НГТУ
Статьи и новости » [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров 

#1  10.04.07 10:48

[Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

Хакеры активно используют проблему в Windows с обработкой анимированных курсоров
09 апреля 2007     http://security.compulenta.ru/314338

Специалисты компаний, занимающихся вопросами компьютерной безопасности, отмечают, что в Сети появилось значительное количество сайтов, эксплуатирующих уязвимость в операционных системах семейства Windows, связанную с особенностями обработки операционными системами Microsoft файлов анимированных курсоров (.ani).

Напомним, что, эксплуатируя данную брешь, злоумышленник теоретически может получить несанкционированный доступ к удаленному компьютеру. Для организации атаки необходимо заманить пользователя на составленную специальным образом веб-страницу или отправить ему вредоносное электронное письмо. Об этой дыре Microsoft предупредила в конце марта и охарактеризовала ее как критически опасную. Брешь имеется во всех версиях Windows, в том числе Windows Vista. В начале текущего месяца Microsoft выпустила внеплановую заплатку специально для того, чтобы нейтрализовать эту дыру.
По словам специалистов компании Secunia, в настоящее время уязвимость используется злоумышленниками в широком спектре разнообразных вредоносных программ - от шпионских модулей до программ для создания бот-сетей.
Эксперты Websense, в свою очередь, обнаружили в Сети 450 сайтов, посещение которых может окончиться для пользователей кражей персональной информации благодаря все той же бреши в системе. При открытии данных ресурсов происходит переадресация на специальным образом сгенерированную веб-страницу, посещение которой приводит к заражению шпионским модулем ad.exe.
Использовать брешь в своих целях не преминули и спамеры, рассылающие пользователям электронные письма в формате HTML с заголовком, обещающим откровенные фотографии певицы Бритни Спирс ("Hot Pictures of Britiney Speers"), и ссылкой в теле письма. Ссылка ведет на веб-страницу, посещение которой приводит к активизации вредоносного скрипта.
Технический директор американской компании Exploit Prevention Labs Роджер Томпсон полагает, что впервые уязвимость в модуле обработки файлов анимированных курсоров была обнаружена китайскими хакерами, которые пытались получить несанкционированный доступ к учетным записям подписчиков игры World of Warcraft. Впоследствии написанный китайскими злоумышленниками вредоносный код был многократно модифицирован.
Эксперты отмечают, что уязвимость станет причиной появления большого числа новых бот-сетей, которые в настоящее время широко используются злоумышленниками для рассылки спама, организации DoS-атак на неугодные ресурсы и осуществления фишерских махинаций. В частности, данной точки зрения придерживается Макс Какрес из бостонской (США) компании Core Security, сообщает PC World.

Offline

#2  10.04.07 11:02

Re: [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

Это только майкрософт могла допустить, чтобы через курсор можно бюло контроль над чужим компутером установить. :)

Offline

#3  10.04.07 20:33

Re: [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

[Tomahawk], это ж Мелкософт

Offline

#4  10.04.07 22:38

rzk
Профиль

Re: [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

[Tomahawk] написал(а):

Это только майкрософт могла допустить, чтобы через курсор можно бюло контроль над чужим компутером установить. :)

Хорошо что не через коврик для мыши.. :)

Offline

#5  11.04.07 00:48

Re: [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

даа))) взломать комп через курсор мышки))))

Offline

#6  11.04.07 17:23

Re: [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров

))))) жесть, интересно как сами спецы микрософта реагируют на данные бреши? Скорее всего уже привыкли - лишь только поглумяться и все ))))

Offline

Статьи и новости » [Безопасность] Хакеры активно используют проблему в Windows с обработкой аним.курсоров 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.053 сек.
Выполнено 11 запросов.