neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
Animovaný kurzor dokáže získať kontrolu nad PC s Windows

DSL.sk, 30.3.2007


Viacero IT-bezpečnostných spoločností upozornilo na extrémne závažnú bezpečnostnú chybu v operačnom systéme Windows, ktorá umožňuje získať útočníkovi plnú kontrolu nad PC bez interakcie užívateľa.

Chyba sa nachádza v spracovaní súborov animovaných kurzorov, ktoré môžu web stránky alebo HTML emaily dočasne nastaviť pri kurzore nachádzajúcom sa nad nimi pri zobrazovaní.

Špeciálne upravený súbor animovaného kurzora zneužitím chyby spustí útočníkom zvolený kód a získa kontrolu nad PC.

K zneužitiu chyby stačí, ak užívateľ iba navštívi pomocou Internet Explorera 6.x alebo 7.x web stránku pripravenú útočníkom alebo si pozrie HTML email v niektorom z emailových programov Microsoftu využívajúcich zobrazovacie jadro IE.

Podľa informácií McAfee chyba sa v súčasnosti už aktívne zneužíva na Internete.

Spoločnosť Secunia pridelila chybe piaty, maximálny, stupeň závažnosti.

Microsoft odporúča do opravenia chyby minimálne deaktivovať prezeranie HTML emailov vo svojich emailových programoch.

Chyba sa nachádza vo všetkých Microsoftom podporovaných verziách Windows od Windows 2000 SP4 po Windows Vista. Na Windows Vista vďaka chránenému módu Internet Explorera 7 zatiaľ chyba nedokáže nainštalovať kód do systému a získať tak kontrolu nad PC.


      Zdieľaj na Twitteri



Najnovšie články:

České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke


Diskusia:
                               
 

a je to tu zasa ...
Odpovedať Hodnotiť:
 

tak tak ... zase sa raz potvrdilo, ze Windows Vista je najbezpecnejsi operacny system a kazdy, kto ho odmieta, sa len zbytocne utapa v problemoch ...
Odpovedať Hodnotiť:
 

Zase sa len potvrdilo ze Win je prodykty M$ su plne chyb... pri tak zavaznej chybe som ocakaval zaplatu do 2 dni a nie ze "Vypnite si HTML zobrazovanie mailov, zaplatu dodame neskor"... Co sa visty tyka tak tam je ta chyba tiez ako sa pise v clanku, len vdaka chranenemu modu sa nespusti skodlivy kod...

a co sa tyka vyjadrenia ze "Vista je najbezpecnejsi OS" tak si ju porovnaj najprv s inymi OS (linux, unix, OS2 atd atd), nie len s inymi Winmi...
Odpovedať Hodnotiť:
 

Mohli by ste este zistit, ktory antivirus ten kod dokaze odchytit a ktory nie. Dik
Odpovedať Hodnotiť:
 

najlepsie iny OS. je ich dost a ziaden z nich netrpi virusmi
Odpovedať Hodnotiť:
 

suhlas ... treba cim skor prejst na Windows Vista ...
Odpovedať Hodnotiť:
 

detekuje to uz asi vacsina antivirov, urcite McAfee, Sophos, F-Secure, TrendMicro. Mimochodom tieto spolocnosti oznacili nebezpecnost virusu za nizku, aj ked secunia dala 5 :-)
Odpovedať Hodnotiť:
 

Pre nu je to asi tvrdy oriesok, tak sa s tym nesr*li a dali 5 :)
Odpovedať Hodnotiť:
 

deteguje, nie detekuje. detegere a detectum su dve odlisne slova
Odpovedať Hodnotiť:
 

Detekovat je od slova detect, spravne je detekovat
Odpovedať Hodnotiť:
 

Slovenčina je zvučný jazyk, prečo ju kaziť takými hnusnými slovami ako detegovať...ten kto to vymyslel, musel byť asi talian maďarského pôvodu, žijúci na Slovensku.

Aj keď správne by malo byť detegovať, 90% Slovákov nikdy neprijme slovo detegovať. Tož krajšie nám znie slovo "nigdy"
Odpovedať Hodnotiť:
 

Slovo: Detegovať
Vzýnam: Detekovať
Odpovedať Hodnotiť:
 

:DD
Odpovedať Hodnotiť:
 

To mam z ceskeho slovnika :P
Odpovedať Hodnotiť:
 

Správne je "detegovať"? Tak potom je správne aj "softvareový", "scannovať" a všetky podobné pichoviny, ktoré ktoré dnes mnohí počítačoví "experti" používajú.
Odpovedať Hodnotiť:
 

Je to chyba systemu, ktora moze imho byt zneuzita na dodanie lubovolneho programu, takze toto je asi zla otazka.
Odpovedať Hodnotiť:
 

Ten kod moze byt akykolvek, takze necakaj nejak velku ochranu od AV co sa tohto tyka...
Odpovedať Hodnotiť:
 

a tym mozeme povedat ze je vista asi ten najlepsi ms os to tazko mozno je v tomto chranena a tak neviem preco nevymyslia ty mazaci nieco aj do xp hadam si nemyslia ze koli takym kuzlam teraz znovu presedlam na vistu ktora ma kopec inych nedorobenych vylepseni k milionom inym zavaznym problemom
Odpovedať Hodnotiť:
 

chránený mód pre IE si môžeš zapnúť aj pod XP, ja som to dokonca našiel priamo v Microsoftom odporúčaných softoch pre IE ;-)
Odpovedať Hodnotiť:
 

Nemôžem to teraz nájsť, tak to asi bolo pre IE6 a pravdepodobne znížilo oprávnenia na úroveň IE7... takže pri tomto to nepomôže.
Odpovedať Hodnotiť:
 

http://www.avertlabs.com/research/blog/?p=233
Flash o tom ako tento exploit vykonava nekoncene padanie explorer.exe na Viste.
Odpovedať Hodnotiť:
 

teda tak tato vec nema chybu...
Odpovedať Hodnotiť:
 

to mu riadne jebalo tej viste :D
Odpovedať Hodnotiť:
 

co tu riesime, podla clanku to napada iba IE
jednoduche riesenie prejdite na FF alebo Operu ci iny brwser a jeto

a wista je blbost radsej si nasetrite na MAC
Odpovedať Hodnotiť:
 

ano to je fakt IE pouzivaju len ludia co sa do toho moc nevyznaju, inak kazdy vie ze IE je najnebezpecnejsi prehliadac
Odpovedať Hodnotiť:
 

LOOOOOL, ja by som skor povedal, ze IE radsej nepouzivaju ludia, ktori su neschopni si ho spravne nastavit a dodrziavat elementarne zasady bezpecnosti
Odpovedať Hodnotiť:
 

netrep http://www.dsl.sk/article.php?article=3181 a mozes si nastavit aj pannu mariu
Odpovedať Hodnotiť:
 

V podstate je to pravda, len malo ludi prejde sprvu na iny prehliadac kvoli jeho funkciam.
Odpovedať Hodnotiť:
 

je to preto bo vo wine uz je defaultne jeden prehliadac..a naco stahut dalsi ked uz jeden je k dispozicii ne..
Odpovedať Hodnotiť:
 

ano ja ta chapem, ale sak preto som to tak napisal ze proste obycajny clovek, ako moja mama napriklad co sa do pocitacov nevyzna bude browsovat cez to IE bez toho aby sa akokolvek zaoberala ci je bezpecny, alebo nie. A dalej som napisal ze ti co uz trosku vedia lepsie s pocitacom tak vedia ze IE nie je zrovna dva krat najbezpecnejsie a radsej budu browsovat v opere alebo ff
Odpovedať Hodnotiť:
 

kazda mama ma sikovneho syna ktory si na mamu najde chvilku cas a povie mama na secko cez FF alebo Operu a ked to fakt nepojde poklikas na modre Ecko ...
Odpovedať Hodnotiť:
 

Moja mamka je bezdetna :(
kto jej to len vysvetli?
Odpovedať Hodnotiť:
 

Plati to aj na FF, ktory pouziva ten isty Windows kod pre spracovanie ANI suborov.
http://www.derkeiler.com/ Mailing-Lists/Full-Disclosure/ 2007-03/msg00536.html
Odpovedať Hodnotiť:
 

omrknite web www.all4you.norunof.sk zaregistrujte sa a zacnite prispievat(sory za spam ale je to dobre forum len mu treba trochu pomoct ho rozbehat)

hh zachvilu sa zisti ze staci povedat ip adresu a fuknut do kablu a naformatuje sa disk kde je windows na cudzoom pc hh
Odpovedať Hodnotiť:
 

Chcelo by to zharmonizovat farby, ta cervena je necitatelna a vobec sa nehodi k bielo-sivej. Ten gif hore posobi ako reklamny putac, co je sice pekne, ale z dlhodobeho hladiska to posobi lacno. Inak to vyzera v pohode.
Odpovedať Hodnotiť:
 

Poopravovať gramatiku, deti zbaviť administrátorských funkcií a poopravovať názvy témat.
Najviac ma zaujalo:
- diskusia o veteránoch, trabantoch atď :DDDDD
- diskusia o softwére ale nedávajte sem warez ....wtf
- diskusia o rôznych hrách ale nedávajte sem warez
- vtipné obrázky sem vkladajte vtipné obrázky...hell no.
- to je medzi vedením sem môže len vedenie fóra iný sem nemajú prístup....neviem prečo, ale toto téma by malo patriť do témy zábava. už dávno som sa tak nezasmial :D

Odpovedať Hodnotiť:
 

to "nedavajte sem warez je ocrana pred takimi co to zakazuju napr. ten co od neho mam osting to nechce tak som tam napisal a nebude hucat aspon. Co mas proti trabantom a veteranom a nechapem co si chcel povedat tym hell no k tym obrazkom a myslis cele forum by malo patrit do zabavy alebo len to je medzi vedením ???
Odpovedať Hodnotiť:
 

K tomu warezu: ja osobne stále neviem čo je to ten warez a z akého dôvodu sa používa v SR. Že by nelegálny softvér?

K tým trabantom: miešanie hrušiek s jablkami. do tej témy môže prispievať iba ten čo má trabanta alebo jeho vrak, prípadne majiteľ nejakého veteránu(t.j. zachovalého starého auta, ktoré je na trhu v obmedzenom počte kusov)

K tým obrázkom: - keď obrázok nie je vtipný, nemôžem ho zverejniť?

K téme, kde môžu ísť iba vedenie: - to by malo byť skryté, neprístupné bežným užívateľom, nechápem načo to je vysvietené, keď tam aj tak nemôžem ísť? Vyzerá to, ako keby ste sa tým chválili, čo mi pripadalo dosť funny, preto by som to priradil do témy zábava.
Odpovedať Hodnotiť:
 

- ďalej necenzurovať každú blbosť(niekto tam prispeje a nejaký "administrátor" ho hneď zj3b3 ako srnu)
- odstrániť tú poondiatu reklamu a otváranie popup okien(ktorú nemá bežný užívateľ väčšinou blokovanú)
- červená farba na takom pozadí - utrpenie

Toľko kritika
Odpovedať Hodnotiť:
 

co myslis tym cenzurovanim kazdej blbosti??? napis konkretnejsie a mimochodom ty si uz vytvoril nejake forum ak hej tak ho napis rad by som si ho kukol a ta poondata reklama je dobra pre forum, pretoze kreidty co nou ziskam mozem pouzit na rozbehanie fora a vecsina uzivatelov jtori pouzivaju normalny brovser ju ma bloknutu a ta sekcia uz je neviditelna a do sekcie nasi penzisti moze prispievat kazdy kto sa s niecim takym stretol alebo sa chce nieco spytat este nieco?
Odpovedať Hodnotiť:
 

napr. http://www.all4you.norunof.sk/ viewtopic.php?t=57

Forum som nevytvoril. Skúšal som internetový obchod, ktorý mi nevyšiel. Teraz mám takú zásadu, že čo neviem robiť, tak radšej nerobím. Som ti chcel iba poradiť, lebo takto to tvoje phorum nikdy nerozbehneš. Ani tento druhy pokus ti nevyjde. Ale inak mi je všetko úplne jedno. Nechce sa mi už k tejto "mimo téme" ďalej vyjadrovať, nemá to žiadny zmysel.
Odpovedať Hodnotiť:
 

akoze ten prispevok tak myslim ze keby ti si nieco take vytvoril tak by ta to tiez nasralo ze taku somarinu ti tam niekto hodi a akoze diki za kritiku aspon viem co mam zlepsovat a myslim ze uz som trchu postupil keby si videl moj prvy pokus www.drako.phorum.cz tak oproti tomto je to vyborne a este jk tej tvojej zasade nic v zlom ale ked nebudes skusat nove veci tak sa toho vela nenaucis noveho ja napr som pokazil asi 3 pc ale uz vim o nich dost a na to ze mam len 13 rokov si myslim(nechcem sa chvalit) ze toho virem dost
Odpovedať Hodnotiť:
 

:D heh
Odpovedať Hodnotiť:
 

:D slušné.
Odpovedať Hodnotiť:
 

tak to potom aj dopada ked su vsakovake OS na nete a freehostingy a potom si pomaly kazde 13 rocne decko co dokaze zapnut komp robi stranky... nic v zlom ale videl som uz nejedno forum od deti a stale je to o tom istom, a to som sa mylne domnieval ze deti maju fantaziu, ze pridu s niecim novym :(((
Odpovedať Hodnotiť:
 

Hovoríš mi zo srdca. Už ma dosť irituje že pomaly každý zasran čo ešte nemá ani občianku má nejaké diskusné fórum, ktorých je už plná riť a sú na jedno kopyto, a v jednom kuse ťa otravujú aby si sa prihlásil a prispieval.
Odpovedať Hodnotiť:
 

Ja nemam nic proti tomu ze si deti robia stranky a fora a podobne, snazia sa dobit internet. ja v ich veku som nemal tuto moznost a zavidim im, ale stve ma ze nemaju fantaziu, iniciativu, ambicie... jedine co dokazu je okopirovat napad niekoho ineho a dufat ze s nim budu uspesny, vid warfora, kolko ich je? a kolko deti ich zaklada?
Odpovedať Hodnotiť:
 

neviem ci o tom vies ale mat 13 to by som sa nexvalil :D
Odpovedať Hodnotiť:
 

sorry, ale ta cervena sa neda citat ... neviem, ci je to tak len na LCD so zapnutym CoolType alebo vseobecne, ale je to hrozne tazko citatelne ... pozerat na to 10 minut by ma asi pripravilo definitivne o zrak ...
Odpovedať Hodnotiť:
 

mam xp, nechodim na porno, warez, neotvaram blbosti, virusi a podobnu haved som este nemal. skontroloval NODom a mam pravdu :)
Odpovedať Hodnotiť:
 

Nechodis na porno, warez, neotvaras blbosti, tak co potom na tom pocitaci robis? :D

Btw: Robim si len srandu, aby bolo jasne :)
Odpovedať Hodnotiť:
 

Solitér.
Odpovedať Hodnotiť:
 

***SPAM******SPAM******SPAM******SPAM***
Odpovedať Hodnotiť:
 

WHEN U R READING THIS DONT STOP OR SOMETHING BAD WILL HAPPEN MY NAME IS SUMMER I AM 15 YEARS OLD i have BLONDE HAIR , SCARS no NOSE OR EARS I AM DEAD IF U DONT COPY THIS JUS LIKE FROM THE RING COPY N POST THIS ON 5 MORE SITES OR I WILL APPEAR ONE CREEPY NIGHT WEN UR NOT ExPECTING IT BY YOUR BED WITH A NIFE AND KILL U THIS IS NO JOKE SUMMET ING GOOD WILL HAPPEN TO U IF YOU POST THIS ON 5 MORE FLASH BOXES
Odpovedať Hodnotiť:
 

Uz bolo na case... keby tam namiesto "U DONT COPY THIS" bolo "U COPY THIS" tak hned spamujem fsetky fora :P
Odpovedať Hodnotiť:
 

Neoficialny patch so zdrojom vydany eEye Digital Security:
http://research.eeye.com/html /alerts/zeroday/20070328.html
Odpovedať Hodnotiť:
 

celkom zaujimave riesenie ... blokuje to nacitanie .ANI suborov z ineho umiestnenia, nez je priecinok OS ...
Odpovedať Hodnotiť:
 

klasik microsoft odporuca vypnut, nez aby to radsej opravil..

Odpovedať Hodnotiť:
 

myslim, ze mas trosku zjednodusenu predstavu o tom, ako prebieha oprava chyby v kode operacneho systemu ...
Odpovedať Hodnotiť:
 

Ja myslim ze mas trosku zjednodusenu predstavu o MS a vseobecne o celom IT svete
Odpovedať Hodnotiť:
 

Uhlik ja len jedno :) tu nejde o zjednodusenu predstavu tu ide o princip. Ked si zaplatis cca 5 litrov za soft a je tam chyba a oni miesto opravy ti odporucia nieco vypnut ako sorry...to je to iste ako ked sa ti pokazi auto a v servise ti povedia; tak chodte autobusom a mi uvidime ci vam to opravime alebo nie :D :D Preto pouzivam Linux :D :D :D
Odpovedať Hodnotiť:
 

ha ah ha ! rspct :D

Odpovedať Hodnotiť:
 

neuveris, ale ked som bol s autom, ktore som kupil za 5 litrov, v servise, tak mi povedali presne to, co pises ;) ... myslim, ze ludom vseobecne chyba predstava o tom, za ake ceny sa predava softver a aky superlacny je OS Windows v porovnani s komercnymi aplikaciami, ktore su uspesne vlastne hlavne vdaka kvalite tohto OS, ktory sa tu predava takmer zadarmo ...
Odpovedať Hodnotiť:
 

Och, mas pravdu, konecne sa mi otvorili oci... hned idem do banky, vybrat malicku ciastku z mojej vyplaty a kupujem OS za 10.000,- a kedze mame doma viac kompov thak asik multilicenciu hned kupim... sak 10.000 je malickost pre mna...

To co pises nema ani hlavu ani patu, ak by nebol Win tak rozsireny tak by sa soft programoval pre iny OS, pripadne by bol multiplatformovy, vznikla by vacsia konkurencia, uz by trebars Photoshop nemal konkurentov len v Coreli ale aj v GIMP a inych grafickych aplikaciach, ktore su pre ine OS vyvyjane... tym padom by klesla ich cena...

vysoka cena je znakom nedostatku konkurencie, ved v korei ci v jakej prdeli museli cenu Winu znizit na 30€ pre strasne vysoku konkurenciu linuxu...

Co sa tyka toho ze je win takmer zadarmo, tak mas pravdu... 10.000 je pre bezneho slovenskeho obcana nic... ved mame priemerne platy cca 18.000 tak ten jeden mesiac z osmicky vyzijeme...

Ved len softwar bezneho multimedialneho PC stoji casto viac nez samotny stroj...
Odpovedať Hodnotiť:
 

zaujimave ze ako minimalne odporucania je uvadzane necitanie html mailov v tom nepodarku ale nepouzivanie ie tam teda nie je :) kazdopadne ako minimalne odporucanie mohli poradit pomodlit sa pred spustenim windows.
Odpovedať Hodnotiť:
 

co je to animovany kurzor ?
Odpovedať Hodnotiť:
 

tzv vista kurzor, vsetko animovane a vycackane
Odpovedať Hodnotiť:
 

PoC (IE padne, FF nie): http://zert.isotf.org/ tests/testani.htm
Odpovedať Hodnotiť:

Pridať komentár