Windows XP увязла в "дырах" — доставка, ремонт, расценки, куркино, пермь, саратов, СВАО, люблино, рязань, Солотча, Рогачево, Наро-Фоминск, Протвино, Нагорье, Романцево, Можайск, Воскресенск, Раки, Луховицы
Корпорация Microsoft накануне вечером сообщила о серьезной
уязвимости в компоненте Microsoft Video ActiveX Control
(msvidctl.dll), позволяющей злоумышленнику получить доступ к
компьютеру жертвы с правами текущего пользователя. Атака
выполняется через браузер Internet Explorer, использующий этот
компонент. Когда пользователь открывает зараженный веб-сайт, на
вход одному из объектов ActiveX передается файл параметров,
приводящий к переполнению стека и выполнению произвольного
кода.
По сообщению Symantec, уязвимыми оказались наиболее популярные
версии Internet Explorer 6 и 7, работающие в среде Windows XP и
Windows Server 2003. Пока идет работа над соответствующим патчем,
пользователи могут отключить ActiveX Control, загрузив и запустив
специальный файл с веб-сайта Microsoft. Ссылка на файл находится
здесь (изображение под надписью Enable workaround). Позже
пользователи вновь смогут включить ActiveX, воспользовавшись этой
же веб-страницей (Disable workaround).
По данным Microsoft и компании Symantec, которая обнаружила
уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и
Internet Explorer 8. В последнем передача параметров на объект
ActiveX заблокирована. Тем не менее, компания все же рекомендует
пользователей этих версий программного обеспечения также отключить
ActiveX Control, пока не будет выпущена заплатка.
В Symantec заявляют, что к настоящему моменту в Интернете
насчитывается уже несколько тысяч зараженных веб-сайтов. Из них
большая часть находится в Китае и некоторых других странах
Азии.
ActiveX-объект Microsoft Video Control подключает фильтры Microsoft
DirectShow для захвата, записи и воспроизведения видео. Этот
компонент используется в Windows Media Center для записи и
воспроизведения телевизионных программ.
Напомним, что это вторая серьезная уязвимость, связанная с
Microsoft DirectShow за последние месяцы. Предыдущая была
обнаружена в мае и также открывала доступ к компьютеру с правами
пользователя. Для этого будущей жертве достаточно было открыть
видеофайл в формате QuickTime. Уязвимость касается Windows 2000
Service Pack 4, Windows XP и Windows Server 2003 и опять же обходит
стороной Windows Vista. Патч к ней пока не выпущен.
Новости
- 11.05.2008 Dell снижает цены на ноутбуки Adamo
- 24.01.2008 Новый нетбук от Hewlett-Packard дебютирует в России
- 28.12.2009 HTC представила "бриллиантовый" коммуникатор HTC Touch Diamond 2
- 04.10.2007 Android-смартфонов у HTC станет больше
- 20.06.2007 Asus выпустила видеофон с сенсорным экраном для Skype
- 29.03.2010 В продажу поступили "зеленые" энергосберегающие графические карты серии MSI N9800GT
- 03.06.2008 Навигатор-вездеход Jeep GPS RT 300