Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
На Windows «налипла» уязвимость |

13.03.2007, 16:57
|
|
Постоянный
Регистрация: 04.02.2007
Сообщений: 424
Провел на форуме: 4516357
Репутация:
912
|
|
На Windows «налипла» уязвимость
Специалисты компании McAfee объявили об обнаружении серьезной уязвимости в операционной системе Windows - связана она с технологией StickyKeys («липкие клавиши» - в прямом переводе), реализующей механизм «залипания» клавиш клавиатуры. Уязвимость дает возможность «заставить» пользователя запустить файл с вредоносным кодом.
В технологии ОС Windows StickyKeys обнаружена серьезная уязвимость, позволяющая запустить на компьютере пользователя вредоносный код. Уязвимость затрагивает наиболее распространенные версии операционной системы Windows: Windows 2000, Windows XP и новую Windows Vista.
Механизм StickyKeys ОС Windows включается при помощи пятикратного нажатия клавиш Alt или Shift и предназначен для реализации задержки клавиш-«модификаторов». Задержка позволяет упростить процесс нажатия таких комбинаций, как Shift-F3 и подобных. Злоумышленник может подменить файл sethc.exe, используемый для запуска StickyKeys нужным ему файлом, который и будет запущен при попытке воспользоваться механизмом StickyKeys. Опасность уязвимости несколько смягчается тем, что для ее использования необходимо иметь достаточный для проведения атаки доступ к машине пользователя.
Уязвимость StickyKeys была обнаружена Томасом Вину, исследователем компании McAfee. По его мнению, уязвимость будет применяться хакерами в основном для обхода процедуры авторизации на терминальных серверах и рабочих станциях. Для предотвращения проблемы эксперт советует удалить компонент ОС Windows Accessibility Tools, устанавливаемый по умолчанию.
http://www.cnews.ru
|
|
|

13.03.2007, 17:03
|
|
Участник форума
Регистрация: 21.12.2006
Сообщений: 179
Провел на форуме: 1428298
Репутация:
65
|
|
нда, ну и уязвимость
так же можно *.scr стандартный подменять. вот только, чтоб подменить, надо неслабо раскорячиться.
|
|
|

13.03.2007, 17:27
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме: 5352530
Репутация:
2062
|
|
мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?
|
|
|

14.03.2007, 17:07
|
|
Участник форума
Регистрация: 04.01.2007
Сообщений: 112
Провел на форуме: 179531
Репутация:
48
|
|
Я тока щас узнал как это хрень называется...
она у меня пожинено приговорена быть выключенной!!!
|
|
|

14.03.2007, 17:23
|
|
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме: 1575267
Репутация:
27
|
|
Ага хорошо если из 100 человек двое может и пользуются что наврятли...
А можно ли вообще это считать уязвимостью...
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.
|
|
|

14.03.2007, 17:30
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме: 5151669
Репутация:
1198
|
|
Thanat0z и не говори.... ну на скус и цвет товарищей нет)
|
|
|

14.03.2007, 17:34
|
|
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме: 1594033
Репутация:
216
|
|
мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?
http://translate.google.com/translate?hl=ru&sl=en&u=http://www.microsoft.com/enable/training/windowsxp/stickykeys.aspx&sa=X&oi=translate&resnum=1&ct=resu lt&prev=/search%3Fq%3DStickyKeys%26hl%3Dru%26lr%3D%26newwin dow%3D1%26sa%3DG
тоже никогда непользовался этим наваротом ...
|
|
|

14.03.2007, 17:40
|
|
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме: 3383265
Репутация:
843
|
|
А shift нажать 5 раз это об это речь идет что ли ? А вредонсного кода нигде не имееться ?
Ой сорри...про шифт 5 раз не сразу заметил...иногда такое было ,только когда Lineage 2 играл...но не юзал ни разу.
|
|
|

14.03.2007, 17:44
|
|
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме: 1718137
Репутация:
201
|
|
Сообщение от NIGHT_WOLF
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.
hl.exe редко запускается прямо из logon'a с системными правами. А тут - 5 шифтов - и, допустим, консоль с правами System.
|
|
|

14.03.2007, 18:19
|
|
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме: 1594033
Репутация:
216
|
|
впринципе с помощью удалёнова администрирования можно имитировать 5кратное нажатие клавиш дальше имитировать команду но нахрена оно нужно если и так есть удалёное администрирование ?
вобщем только что протестированно на себе ... лучше отключить эту функцию ... IMHO уязвимость присутствует но она не критическая ... отключить просто панель управления - специальные возможности ... угрожает восновном геймерам и людям с ограниченными возможностями
Последний раз редактировалось ground_zero; 14.03.2007 в 21:21..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|