Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   На Windows «налипла» уязвимость (https://forum.antichat.xyz/showthread.php?t=35416)

DJ.KilleR 13.03.2007 16:57

На Windows «налипла» уязвимость
 
Специалисты компании McAfee объявили об обнаружении серьезной уязвимости в операционной системе Windows - связана она с технологией StickyKeys («липкие клавиши» - в прямом переводе), реализующей механизм «залипания» клавиш клавиатуры. Уязвимость дает возможность «заставить» пользователя запустить файл с вредоносным кодом.


В технологии ОС Windows StickyKeys обнаружена серьезная уязвимость, позволяющая запустить на компьютере пользователя вредоносный код. Уязвимость затрагивает наиболее распространенные версии операционной системы Windows: Windows 2000, Windows XP и новую Windows Vista.

Механизм StickyKeys ОС Windows включается при помощи пятикратного нажатия клавиш Alt или Shift и предназначен для реализации задержки клавиш-«модификаторов». Задержка позволяет упростить процесс нажатия таких комбинаций, как Shift-F3 и подобных. Злоумышленник может подменить файл sethc.exe, используемый для запуска StickyKeys нужным ему файлом, который и будет запущен при попытке воспользоваться механизмом StickyKeys. Опасность уязвимости несколько смягчается тем, что для ее использования необходимо иметь достаточный для проведения атаки доступ к машине пользователя.

Уязвимость StickyKeys была обнаружена Томасом Вину, исследователем компании McAfee. По его мнению, уязвимость будет применяться хакерами в основном для обхода процедуры авторизации на терминальных серверах и рабочих станциях. Для предотвращения проблемы эксперт советует удалить компонент ОС Windows Accessibility Tools, устанавливаемый по умолчанию.

http://www.cnews.ru

gizmo 13.03.2007 17:03

нда, ну и уязвимость
так же можно *.scr стандартный подменять. вот только, чтоб подменить, надо неслабо раскорячиться.

Thanat0z 13.03.2007 17:27

мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?

GHostly_FOX 14.03.2007 17:07

Я тока щас узнал как это хрень называется...
она у меня пожинено приговорена быть выключенной!!!

NIGHT_WOLF 14.03.2007 17:23

Ага хорошо если из 100 человек двое может и пользуются что наврятли...
А можно ли вообще это считать уязвимостью...
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.

Sn@k3 14.03.2007 17:30

Thanat0z и не говори.... ну на скус и цвет товарищей нет)

ground_zero 14.03.2007 17:34

Цитата:

мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?
http://translate.google.com/translate?hl=ru&sl=en&u=http://www.microsoft.com/enable/training/windowsxp/stickykeys.aspx&sa=X&oi=translate&resnum=1&ct=resu lt&prev=/search%3Fq%3DStickyKeys%26hl%3Dru%26lr%3D%26newwin dow%3D1%26sa%3DG

тоже никогда непользовался этим наваротом ...

Undernative 14.03.2007 17:40

А shift нажать 5 раз это об это речь идет что ли ? А вредонсного кода нигде не имееться ? :)

Ой сорри...про шифт 5 раз не сразу заметил...иногда такое было ,только когда Lineage 2 играл...но не юзал ни разу.

V1k 14.03.2007 17:44

Цитата:

Сообщение от NIGHT_WOLF
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.

hl.exe редко запускается прямо из logon'a с системными правами. А тут - 5 шифтов - и, допустим, консоль с правами System.

ground_zero 14.03.2007 18:19

впринципе с помощью удалёнова администрирования можно имитировать 5кратное нажатие клавиш дальше имитировать команду но нахрена оно нужно если и так есть удалёное администрирование ?
вобщем только что протестированно на себе ... лучше отключить эту функцию ... IMHO уязвимость присутствует но она не критическая ... отключить просто панель управления - специальные возможности ... угрожает восновном геймерам и людям с ограниченными возможностями


Время: 14:06