Порносайты эксплуатируют новую дыру в Windows // 26 Ноября 2012

Порносайты эксплуатируют новую дыру в Windows

Корпорация Microsoft подтвердила информацию об очередной критической уязвимости в операционных системах Windows, используя которую злоумышленники могут получить несанкционированный доступ к удалeнным компьютерам.

Проблема связана с библиотекой Microsoft Vector Graphics Rendering (vgx.dll), которая используется при отображении страниц в формате VML (Vector Markup Language). Для организации атаки нападающему необходимо вынудить жертву просмотреть через браузер Internet Explorer сформированную специальным образом веб-страницу, обработка которой спровоцирует ошибку переполнения стека и последующее выполнение произвольного вредоносного кода.

Датская компания Secunia присвоила дыре рейтинг максимальной опасности. Брешь присутствует на полностью пропатченных компьютерах с операционной системой Windows ХР (в том числе со вторым сервис-паком) и браузером Internet Explorer 6. Ситуация ухудшается тем, что заплатки для уязвимости в настоящее время не существует. В Microsoft подчeркивают, что занимаются тестированием соответствующего патча, однако выпущен он будет, по всей видимости, только вместе с очередной серией обновлений для продуктов корпорации, то есть, 10 октября.

Между тем, сообщает PC World, уязвимость уже активно используется киберпреступниками. В частности, некоторые российские порнографические ресурсы эксплуатируют дыру с целью установки вредоносного программного обеспечения на компьютеры посетителей.

Нужно отметить, что в Internet Explorer недавно была обнаружена другая критическая уязвимость, связанная с функцией CPathCtl::KeyFrame(). Эта брешь также позволяет через сформированную особым образом веб-страницу получить полный доступ к ПК жертвы. Патча для дыры пока не существует.

Источник: Компьюлента

Читайте еще:

Beta-тестирование Webby.ru завершено

Beta-тестирование Webby.ru завершено

Компания HeadHunter сообщает о завершении стадии Beta-тестирования Webby.ru. Паутина Профессиональных Знакомств сменила дизайн и приобрела новый интерфейс. После завершения стадии Beta-тестирования пользователи Паутины ежедневно регистрируют около тысячи новых визиток. Повышение интереса к проекту было обусловлено значительным расширением возможностей пользователей, в...

16 Фев 2013

В

В "Блогах@Mail.ru" теперь можно делать голосовые записи

Пользователи, ведущие онлайновые дневники на Mail.ru, теперь могут делать голосовые записи. Голосовую запись можно надиктовать в мобильный телефон, позвонив на специальный короткий номер. Телефон при этом должен быть проассоциирован с учетной записью Mail.ru. Звонки на короткий номер оплачиваются по тарифу в...

25 Ноя 2012

Комплект ПО для «юного хакера» продается на русскоязычных форумах

Комплект ПО для «юного хакера» продается на русскоязычных форумах

Корпорация Symantec обнаружила новое вредоносное программное обеспечение для проведения DDoS-атак, определяемое антивирусными продуктами Symantec как Backdoor.Zemra. Оно предназначено для проведения DDoS-атак на различные организации с целью вымогательства. Впервые Zemra появился на подпольных форумах в мае 2012 по цене 100 евро. Пакет...

15 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...