Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
Ataki z wykorzystaniem dziury w Windows Media - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Pomoc i wsparcie, Windows 7 (/pomoc-i-wsparcie-windows-7-26-f)
+--- Dział: Bezpieczeństwo Windows 7 (/bezpieczenstwo-windows-7-15-f)
+--- Wątek: Ataki z wykorzystaniem dziury w Windows Media (/ataki-z-wykorzystaniem-dziury-w-windows-media-21512-t)



Ataki z wykorzystaniem dziury w Windows Media - Portator - 29.01.2012 07:23

[attachment=3826]
Przeprowadzane są ataki z wykorzystaniem dziury w komponencie Windows Media, którą Microsoft załatał niecałe trzy tygodnie temu.

Cyberprzestępcy wykorzystują błąd w obsłudze plików MIDI. Do przeprowadzenia ataku, oprócz odpowiednio spreparowanego pliki MIDI, używają pliku HTML osadzającego kontrolkę Windows Media Playera oraz plik JavaScript. Dzięki plikowi MIDI realizowane jest samo wykorzystanie luki. Następnie za pomocą JavaScriptu dekodowany i uruchamiany jest shellcode zawarty w kodzie HTML. Shellcode ściąga potem zaszyfrowanego wirusa, odszyfrowuje go i uruchamia. To jednak nie koniec. Wirus ten dostarcza funkcji typowych dla rootkita, pozwalając ukryć się w systemie, a właściwy cel atakującego realizowany jest przez kolejnego wirusa, ściąganego przez rootkit. Jego zadaniem jest wykradanie loginów i haseł do koreańskich gier on-line.

Osoby, które nie mają włączonych aktualizacji automatycznych powinny jak najszybciej zainstalować poprawkę, nawet jeśli nie grają na koreańskich stronach. Wirusy bowiem mutują się i luka może być wykorzystywana wkrótce do innych szkodliwych celów.

O biuletynie zabezpieczeń http://www.dobreprogramy.pl/Styczniowe-biuletyny-bezpieczenstwa-Microsoftu,Aktualnosc,29765.html

Temat z: http://www.dobreprogramy.pl/Styczniowe-biuletyny-bezpieczenstwa-Microsoftu,Aktualnosc,29765.html