Microsoft вчера выпустил патч для уязвимости ярлыков Windows




Microsoft вчера выпустил патч для уязвимости ярлыков Windows

Microsoft сказал, что удовлетворен качеством «внепланового» обновления – этот термин был применен к патчу, выпадающему из обычного расписания ежемесячных обновлений – но так же было признано, что известно и о росте атак.

Две недели назад, Microsoft подтвердил уязвимость в обработке ярлыков Windows, небольших файлов, отображающихся как иконки на рабочем столе, в панели задач и меню Пуск, которые запускают приложения и документы после клика. Сделав вредоносный ярлык, хакер может автоматически выполнять вредоносное ПО, когда пользователь просматривает ярлык или содержимое папки, содержащий зараженный ярлык.

Ошибка была впервые описана VirusBlokAda, малоизвестной фирмой, расположенной в Беларуси, но широкую огласку она получила только после того, как блоггер Браян Кребс сообщил о ней 15 июля. На следующий день Microsoft признал, что хакеры используют дыру совместно с червем «Stuxnet», который ориентирован на Windows ПК, управляющие широкомасштабными промышленными системами контроля на заводах и специализированных предприятиях.

Код эксплоита широко распространен в интернете, и Microsoft и остальные фирмы уже зарегистрировали несколько кампаний атак, основанных на баге. Одна из этих кампаний, наверное, и склонила чашу весов в сторону раннего выходя исправления.

.

Источник:  http://news.techworld.com/security/3233965/microsoft-to-patch-windows-shortcut-bug-today/

.

Как все уже устали от их бесконечных патчей! Так и хочется взять внеочередной отпуск, уехать отдыхать в какой-нибудь тур, или просто по-путешествовать на машине. Да хотя бы просто,  отправиться отдыхать в хорватию на 3 дня, не на машине конечно, но и без длительного отрыва от дел.

Popularity: 2%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • Январский патч от Microsoft: 3 ошибки исправлено, но оставлено 5 дыр
  • Microsoft: планируется день массовых исправлений
  • Microsoft исправляет критические дыры Windows hole
  • Microsoft занимается временными исправлениями для критических уязвимостей Windows
  • Microsoft поражена еще тремя ошибками zero-day



  • Опубликовано 03 Авг 2010 в 12:37. В рубриках: News. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Оставьте свой отзыв

    Партнёры:


    www.vpnssl.ru

    Создание vpn подключения - от 1'950р.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters