Odpowiedz

[News] Outlook zainfekuje ci komputer nawet, gdy nie klikniesz w szkodliwą wiadomości

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Outlook zainfekuje ci komputer nawet, gdy nie klikniesz w szkodliwą wiadomości


BadWinmail to groźna luka, która pozwala na zainfekowanie komputera za pośrednictwem wiadomości. Co najważniejsze, wcale nie trzeba w nią klikać ani otwierać, aby zrealizowany został ten fatalny scenariusz.

Badacz bezpieczeństwa Haifei Li odkrył w programie Outlook groźną lukę, którą nazwał BadWinmail. Związana ona jest z technologią OLE (Object Linking lub Embedding) pozwalającą na osadzania obiektów w wiadomościach. To właśnie te obiekty mogą być groźne dla komputera, ponieważ nie są uruchamiane w trybie piaskownicy (bezpieczna przestrzeń) lecz normalnym. Co więcej, załączony exploit BadWinmail, który trafił wraz ze szkodliwą wiadomością do skrzynki odbiorczej jest wykonywany natychmiast po uruchomieniu programu Microsoftu. To zaś oznacza, że szkodliwy kod może bez przeszkód realizować plan, który wytyczył mu jego twórca.

Haifei Li przygotował film wyjaśniający zasadniczą ideę działania luki BadWinmail:



Jednocześnie poinformował, że Microsoft zajął się sprawą i 8 grudnia załatał lukę. Warto jednak zauważyć, że nie wszyscy użytkownicy pamiętają o aktualizacji programów na bieżąco, co oznacza, że zanim tego nie dokonają będą łatwym celem dla cyberprzestępców.

Za: PCWorld.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

23.12.2015 06:35

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Putin szyfrowaniu wiadomości mówi „niet” Portator 0 1.261 24.06.2016 05:30
Ostatni post: Portator
News Reklamy z Facebooka zobaczą nawet ci, którzy nie mają tam konta Portator 0 1.144 28.05.2016 05:04
Ostatni post: Portator
News Nowy tryb oszczędzania energii w Operze: nawet 50% dłużej na jednym ładowaniu Portator 1 1.116 13.05.2016 10:26
Ostatni post: izaw
News Microsoft, Google i Yahoo tworzą nowy standard szyfrowania wiadomości e-mail Portator 0 959 22.03.2016 06:01
Ostatni post: Portator
News Wiadomości w wirtualnej rzeczywistości Portator 0 888 20.02.2016 06:48
Ostatni post: Portator
News Windows 10 to sukces. Potwierdza to nawet popularność wyszukiwarki Bing Portator 1 1.175 18.02.2016 14:10
Ostatni post: izaw
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.