ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Microsoft предупреждает о серьезной уязвимости в Windows |

01.06.2009, 04:33
|
|
Постоянный
Регистрация: 27.10.2008
Сообщений: 380
Провел на форуме: 1249808
Репутация:
149
|
|
Microsoft предупреждает о серьезной уязвимости в Windows
(12:30) 31.05.2009
Корпорация Microsoft сообщила об обнаружении нового эксплоита, атакующего ранее неизвестную уязвимость в операционных системах Windows 2000 Service Pack 4 (SP4), Windows XP и Windows Server 2003. Сообщается, что в сети группа злоумышленников уже активно распространяет эксплоит, но по данным на конец рабочего дня пятницы сообщений о взломах систем от клиентов поступило "ограниченное количество".
В бюллетене безопасности Microsoft отмечается, что провоцирует атаку специально сгенерированный видеофайл в формате Apple QuIckTime, однако зафиксированы случаи распространения вредоносного кода и по электронной почте. Выполнение указанного кода приводит к полной компрометации системы.
По словам инженеров по безопасности Microsoft, изучение злонамеренных файлов показывает, что простого запуска кода для полной компрометации ОС недостаточно. После исполнения кода, пользователю предлагается выполнить ряд дополнительных действий, которые и приводят ко взлому.
"После того, как получено письмо по электронной почте и загружен код, они (пользователи) должны произвести серию дополнительных действий с ОС. Атака происходит только в том случае, если все эти действия были выполнены и только в строго заданном порядке", - говорят в корпорации.
Известно, что атака затрагивает подсистему Microsoft DirectX, которая отвечает за потоковое мультимедиа. Уязвимой оказалась сравнительно новая функция DirectShow, отвечающая за системный рендеринг.
_http://www.cybersecurity.ru/os/71327.html
Microsoft информирует, что пользователи Windows Vista и Windows 7 атаке не подвержены.
|
|
|

01.06.2009, 09:39
|
|
Познающий
Регистрация: 18.01.2009
Сообщений: 90
Провел на форуме: 279973
Репутация:
38
|
|
Сообщение от Mozy
И часто вы на винде запускаете видео с форматом Apple QuIckTime ?
Лично я ещё ни разу в жизни))))
А еще вы часто выполняете ряд дополнительных действий, которые и приводят ко взлому?
|
|
|

01.06.2009, 10:16
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
Сообщение от Mozy
И часто вы на винде запускаете видео с форматом Apple QuIckTime ?
Лично я ещё ни разу в жизни))))
А мне приходилось. и не раз. 
|
|
|

01.06.2009, 11:42
|
|
Постоянный
Регистрация: 27.10.2008
Сообщений: 380
Провел на форуме: 1249808
Репутация:
149
|
|
Да мало ли каких ламеров не бывает, кот открывают все что им приходит на почту.
и вообще
Microsoft информирует, что пользователи Windows Vista и Windows 7 атаке не подвержены
надо же продукт продвигать  )
|
|
|

01.06.2009, 18:15
|
|
Участник форума
Регистрация: 21.03.2009
Сообщений: 207
Провел на форуме: 554850
Репутация:
119
|
|
Microsoft информирует, что пользователи Windows Vista и Windows 7 атаке не подвержены.
Я информирую, что пользователи Linux И Mac этой уязвимости не подвержены)
|
|
|

01.06.2009, 18:29
|
|
Новичок
Регистрация: 21.05.2009
Сообщений: 2
Провел на форуме: 4389
Репутация:
0
|
|
http://www.securitylab.ru/news/380518.php
по-видимому описание именно этой проблемы.
|
|
|

01.06.2009, 20:46
|
|
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме: 5365841
Репутация:
712
|
|
Сообщение от RumShun
Microsoft предупреждает о серьезной уязвимости в Windows
Нех предупреждать, заплатку бы выпустили
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|