» joszko | sobota, 30-5-2009 19:45

Podczas gdy luki bezpieczeństwa w DirectX nie są czymś niespotykanym to użytkownicy komputerów częściej słyszą o innych błędach w systemie Windows lub przeglądarce Internet Explorer. DirectX jest kojarzony z grami, lecz tym razem zagrożenie, choć ograniczone, dotyczy wszystkich. Błąd w DirectShow pozwala na uruchomienie kodu gdy użytkownik otworzy specjalnie spreparowany plik QuickTime. Obecnie wiadomo, że kwestia dotyczy głównie Windows 2000 Service Pack 4, Windows XP i Windows Server 2003 a Windows Vista i Windows Server 2008 nie są zagrożone. Według Microsoftu atakujący musiałby mieć takie same prawa użytkownika jak osoba korzystająca z komputera. Aby móc wykorzystać ten błąd atakujący musiały zachęcić użytkownika do wejścia na specjalnie spreparowaną stronę internetową, kliknięcia na link i wykonania kilku czynności. Bez tego atak nie mógłby się udać. Obecnie Microsoft pracuje nad poprawką. Dostępne jest również proste obejście problemu.

Podziel się z innymi: These icons link to social bookmarking sites where readers can share and discover new web pages.
  • Digg
  • del.icio.us
  • Wykop
  • Gwar

« »

Zostaw komentarz

Anti-Spam Protection by WP-SpamFree













































Allods Polska