ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

На Windows «налипла» уязвимость
  #1  
Старый 13.03.2007, 16:57
Аватар для DJ.KilleR
DJ.KilleR
Постоянный
Регистрация: 04.02.2007
Сообщений: 424
Провел на форуме:
4516357

Репутация: 912
По умолчанию На Windows «налипла» уязвимость

Специалисты компании McAfee объявили об обнаружении серьезной уязвимости в операционной системе Windows - связана она с технологией StickyKeys («липкие клавиши» - в прямом переводе), реализующей механизм «залипания» клавиш клавиатуры. Уязвимость дает возможность «заставить» пользователя запустить файл с вредоносным кодом.


В технологии ОС Windows StickyKeys обнаружена серьезная уязвимость, позволяющая запустить на компьютере пользователя вредоносный код. Уязвимость затрагивает наиболее распространенные версии операционной системы Windows: Windows 2000, Windows XP и новую Windows Vista.

Механизм StickyKeys ОС Windows включается при помощи пятикратного нажатия клавиш Alt или Shift и предназначен для реализации задержки клавиш-«модификаторов». Задержка позволяет упростить процесс нажатия таких комбинаций, как Shift-F3 и подобных. Злоумышленник может подменить файл sethc.exe, используемый для запуска StickyKeys нужным ему файлом, который и будет запущен при попытке воспользоваться механизмом StickyKeys. Опасность уязвимости несколько смягчается тем, что для ее использования необходимо иметь достаточный для проведения атаки доступ к машине пользователя.

Уязвимость StickyKeys была обнаружена Томасом Вину, исследователем компании McAfee. По его мнению, уязвимость будет применяться хакерами в основном для обхода процедуры авторизации на терминальных серверах и рабочих станциях. Для предотвращения проблемы эксперт советует удалить компонент ОС Windows Accessibility Tools, устанавливаемый по умолчанию.

http://www.cnews.ru
 
Ответить с цитированием

  #2  
Старый 13.03.2007, 17:03
Аватар для gizmo
gizmo
Участник форума
Регистрация: 21.12.2006
Сообщений: 179
Провел на форуме:
1428298

Репутация: 65
По умолчанию

нда, ну и уязвимость
так же можно *.scr стандартный подменять. вот только, чтоб подменить, надо неслабо раскорячиться.
 
Ответить с цитированием

  #3  
Старый 13.03.2007, 17:27
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?
 
Ответить с цитированием

  #4  
Старый 14.03.2007, 17:07
Аватар для GHostly_FOX
GHostly_FOX
Участник форума
Регистрация: 04.01.2007
Сообщений: 112
Провел на форуме:
179531

Репутация: 48
По умолчанию

Я тока щас узнал как это хрень называется...
она у меня пожинено приговорена быть выключенной!!!
 
Ответить с цитированием

  #5  
Старый 14.03.2007, 17:23
Аватар для NIGHT_WOLF
NIGHT_WOLF
Участник форума
Регистрация: 17.08.2005
Сообщений: 237
Провел на форуме:
1575267

Репутация: 27
Отправить сообщение для NIGHT_WOLF с помощью ICQ
По умолчанию

Ага хорошо если из 100 человек двое может и пользуются что наврятли...
А можно ли вообще это считать уязвимостью...
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.
 
Ответить с цитированием

  #6  
Старый 14.03.2007, 17:30
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Thanat0z и не говори.... ну на скус и цвет товарищей нет)
 
Ответить с цитированием

  #7  
Старый 14.03.2007, 17:34
Аватар для ground_zero
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

Цитата:
мда, я в жизни этой дряни не юзал. Кто использует StickyKeys?
http://translate.google.com/translate?hl=ru&sl=en&u=http://www.microsoft.com/enable/training/windowsxp/stickykeys.aspx&sa=X&oi=translate&resnum=1&ct=resu lt&prev=/search%3Fq%3DStickyKeys%26hl%3Dru%26lr%3D%26newwin dow%3D1%26sa%3DG

тоже никогда непользовался этим наваротом ...
 
Ответить с цитированием

  #8  
Старый 14.03.2007, 17:40
Аватар для Undernative
Undernative
Постоянный
Регистрация: 16.05.2006
Сообщений: 449
Провел на форуме:
3383265

Репутация: 843
Отправить сообщение для Undernative с помощью ICQ Отправить сообщение для Undernative с помощью Yahoo
По умолчанию

А shift нажать 5 раз это об это речь идет что ли ? А вредонсного кода нигде не имееться ?

Ой сорри...про шифт 5 раз не сразу заметил...иногда такое было ,только когда Lineage 2 играл...но не юзал ни разу.
 
Ответить с цитированием

  #9  
Старый 14.03.2007, 17:44
Аватар для V1k
V1k
Познающий
Регистрация: 01.02.2007
Сообщений: 41
Провел на форуме:
1718137

Репутация: 201
По умолчанию

Цитата:
Сообщение от NIGHT_WOLF  
То же самое если подменить hl.exe (Half-Life) своим файлом у геймеров и при запуске игры они будут запускать этот вредоносный файл.
hl.exe редко запускается прямо из logon'a с системными правами. А тут - 5 шифтов - и, допустим, консоль с правами System.
 
Ответить с цитированием

  #10  
Старый 14.03.2007, 18:19
Аватар для ground_zero
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

впринципе с помощью удалёнова администрирования можно имитировать 5кратное нажатие клавиш дальше имитировать команду но нахрена оно нужно если и так есть удалёное администрирование ?
вобщем только что протестированно на себе ... лучше отключить эту функцию ... IMHO уязвимость присутствует но она не критическая ... отключить просто панель управления - специальные возможности ... угрожает восновном геймерам и людям с ограниченными возможностями

Последний раз редактировалось ground_zero; 14.03.2007 в 21:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Windows Vista FAQ ~!DoK_tOR!~ Windows 4 30.11.2007 00:06
Ошибки Windows и их устранение. Серый Windows 6 15.12.2006 14:44
Faq Что делать, если компьютер не работает zl0ba Болталка 18 10.12.2006 11:27
Охотники за мифами Windows Vista ~Real F@ck!~ Чужие Статьи 2 07.11.2006 10:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ