Ошибка «нулевого дня» в Vista

Опубликовано: 3 апреля 2007 г., вторник

„Microsoft“ korporacijos valdybos pirmininkas Bilas Geitsas (Bill Gates) kalba spaudos konferencijoje, Niujorke (JAV)
Представители Microsoft сообщили, что ряд версий Windows, включая Vista, имеет критическую, не устраненную пока уязвимость, позволяющую злоумышленнику вывести из строя компьютер жертвы при посещении им вредоносного сайта. Брешь обусловлена ошибкой в механизме поддержки анимированных курсоров.

Атака совершается путем убеждения пользователя запустить специальным образом подготовленный файл курсора, который может иметь как стандартное расширение .ani, так и любое другое, например, .jpg. Вредоносный код может быть прислан в виде прикрепленного файла или загружен по ссылке. Атака срабатывает при загрузке такого файла в Internet Explorer 6 и 7, пользователи же Firefox 2.0, по сведениям специалистов компании Avert Labs, от нее защищены. Кроме Vista для «курсорных» атак уязвимы Windows 2000, XP и Server 2003, однако как указывают в Microsoft, при пользовании IE7 на Vista в конфигурации по умолчанию (со включенным «защищенным режимом») ошибка не срабатывает. Специалисты по безопасности сообщают, что простое перетаскивание вредоносного .ani-файла на рабочий стол Vista может полностью вывести ОС из строя, введя ее в бесконечный цикл «сбой-перезапуск». 

Источник: Computerworld,osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новинка: носимый контроллер–клавиатура Tap Strap

Беспроводной контроллер–клавиатура Tap Strap носится на руке, устройство аналогично концепции носимой мыши AirMouse и перчаток управления жестами Gest. дальше »

Microsoft может продать бренд Nokia

Microsoft Corp. может продать бренд Nokia тайваньской компании Foxconn. дальше »

Компания Citizen выпустила новый мобильный принтер

Новый принтер CMP–40L позиционируется для использования в логистике, индустрии гостеприимства и развлечений, на транспорте и службами контроля правопорядка. дальше »

Детские смартчасы Hipo A1 с GPS и GSM появились в продаже

На рынке смартфонов китайцы уже освоились и чувствуют себя вполне уверенно, пора покорять новые рубежи. Например, смартчасы, а еще лучше — смартчасы для детей. дальше »

Поток инвестиций в израильский хайтек ослабевает

Общий объем инвестиций в сферу высоких технологий в Израиле составил в первом квартале этого года 25,5 млрд долларов – по сравнению с 27,7 млрд в четвертом квартале 2015 года. дальше »

Samsung выпускает microSD карту EVO ёмкостью 256 Гб

Компания Samsung анонсировала microSD карту EVO ёмкостью 256 ГБ. дальше »

Ультратонкая E–кожа или дисплей на ладони

Группа японских учёных под руководством профессора Такао Сомея создала исключительно тонкий и гибкий дисплей, состоящий из полимерных светодиодов (PLED) и органических фотодетекторов (OPD). дальше »

Nokia OZO – новая камера виртуальной реальности

Профессиональную камеру виртуальной реальности Nokia OZO, представленную летом прошлого года, уже можно приобрести за 60 тысяч долларов. дальше »

Razer Turret: клавиатура для удобной работы на коленях

Компания Razer выпустила специальную беспроводную клавиатуру с мышкой для работы на коленях. дальше »

Отныне смартфон можно будет заряжать от костра

Недавно было представлено устройство под названием FlameStower, которое позволит зарядить смартфон, смарт-часы, планшет и другие гаджеты от костра или туристической горелки. дальше »