Mellékleteink: Unix / Linux | Gamekapocs
Keres
a HWSW bemutatja > BigScreen 2012: Konferencia a televíziózás technológiájának jövőjéről, Cinema City Allee, február 29.

Újabb foltozatlan ActiveX-sebezhetőségre bukkantak

Bodnár Ádám, 2009. július 14. 14:03
Ez a cikk több évvel ezelőtt születetett, ezért előfordulhat, hogy a tartalma már elavult.
Frissebb anyagokat találhatsz a keresőnk segítségével:

A Microsoft ma újabb ActiveX-sérülékenységről számolt be, amelyet már kihasználnak a támadók. A sebezhetőség távoli kódfuttatásra ad lehetőséget a helyi felhasználó jogosultságaival, így tetszőleges program lefuttatható vagy adatok kerülhetnek illetéktelen kezekbe.

hirdetés

Újabb, foltozatlan ActiveX-sebezhetőségen alapuló támadásokra figyelmeztet a Microsoft. Az Office Web Components hibáját kihasználva támadók az áldozattal azonos jogosultságot szerezhetnek a rendszerben és saját kódjukat futtathatják vagy éppen adatokat tulajdoníthatnak el. Egy sikeres támadáshoz elég az IE-felhasználót egy olyan weboldalra irányítani, ahol preparált Office-dokumentumok találhatók és rábírni őt, hogy megnyissa őket.

Az Office Web Components lehetővé teszi Office-állományok közvetlen megjelenítését az Internet Explorerben. A Microsoft már értesült olyan támadásokról, amelyek ezt a sérülékenységet használják ki, a McAfee szerint főképp a Távol-Keleten lehet ilyenekkel találkozni. Mivel ma van július második keddje, a Microsoft ma adja ki havonta szokásos biztonsági frissítéseit, ezt a sérülékenységet azonban most biztosan nem javítja a cég. A ma érkező javítások között is van ActiveX-sérülékenységet foltozó patch.

A Microsoft a támadások kivédéséhez egyelőre az ActiveX-vezérlők automatikus futtatásának kikapcsolását javasolja, ennek mikéntjéről a vállalat weboldalán olvasható részletes útmutató. Természetesen az Internet Explorer helyett más böngésző használata is megoldást jelent, azonban ezt a gyógymódot a Microsoft nem említi.

Mit gondolsz? Mondd el!

Adatvédelmi okokból az adott hír megosztása előtt mindig aktiválnod kell a gombot! Ezzel a megoldással harmadik fél nem tudja nyomon követni a tevékenységedet a HWSW-n, ez pedig közös érdekünk.
Egy kis türelmet kérünk, töltjük a kommenteket...

Új komment írásához be kell jelentkezned!

A Fórumos azonosítódat is használhatod.

Ha még nem vagy tagunk, regisztrálj! Csak 2 perc az egész.

Tipp #1: több formázási lehetőséged van, ha a Fórumban szólsz hozzá a témához!
Tipp #2: készítettünk egy gyűjtőoldalt, ahol az összes friss kommentet megtekintheted.