Systémy Windows lze napadnout přes zobrazení náhledu souborů

ITbiz.cz, 06. leden 2011 18:45 0 komentářů

Operační systémy Microsoft Windows ve verzích Windows XP, Vista, Server 2003 a Server 2008 bez druhého service packu obsahují kritickou zranitelnost. Útočník může získat kontrolu na PC zobrazením náhledů vložených souborů.

Windows

K zneužití zranitelnosti dochází při vyrenderovávání náhledů vložených v některých typech souborů. Jedná se zejména o multimediální soubory, obohacené PDF dokumenty a soubory typu Microsoft Office. Chyba využívá možnosti podvrhnutí falešného vzdáleného souboru přes Windows Explorer.

Pokud je v tomto základním správci souborů operačního systému Režim zobrazování náhledů vypnutí, zranitelnost se neprojeví. Chybu lze také zneužít k podvržení webové falešné stránky.

Společnost Metasploit, která na chybu upozornila, doporučuje jako nejlepší prevenci ručně zakázat přístup k systémové knihovně shimgvw.dll. Právě v této knihovně se totiž nalézá kód tuto zranitelnost obsahující.

Více průběžně aktualizovaných informací lze také průběžně dohledávat na stránkách Microsoftu, základní informace ke zranitelnosti jsou k dispozici zde.


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

ÚOOÚ za nevyžádaná obchodní sdělení uložil i půlmilionovou pokutu

ČTK , 18. leden 2017 14:00

Úřad pro ochranu osobních údajů (ÚOOÚ) v souvislosti s nevyžádanými obchodními sděleními udělil loni...

Více 0 komentářů

O2 spustila volání přes rychlé mobilní sítě LTE

ČTK , 18. leden 2017 12:00

Operátor O2 spustil službu volání v rychlé mobilní síti LTE. Největšími výhodami VoLTE jsou velmi kr...

Více 1 komentářů

Průměrná rychlost mobilního internetu loni stoupla na 23,8 Mbit/s

ČTK , 18. leden 2017 07:00

Průměrná rychlost mobilního internetu v Česku se v loňském roce zvýšila o 39 procent na 23,8 Mbit/s....

Více 0 komentářů

Starší zprávičky

Telefónica má zaplatit 1,7 miliardy Kč Tykačovým firmám

ČTK , 17. leden 2017 15:00

Španělská telekomunikační společnost Telefónica má zaplatit firmám podnikatele Pavla Tykače 1,7 mili...

Více 0 komentářů

Embarcadero oznamuje podporu Desktop Bridge v produktu RAD Studio

ITBiz.cz , 17. leden 2017 12:00

Společnost Embarcadero Technologies (divize společnosti Idera), vedoucí dodavatel softwarových řešen...

Více 0 komentářů

Pokrytí LTE loni stouplo na 98 procent populace

ČTK , 17. leden 2017 07:00

Pokrytí Česka rychlými mobilními sítěmi LTE se loni zvýšilo na 98 procent populace, což je o čtyři p...

Více 0 komentářů

Reuters: Hlavní příčinou potíží telefonů Galaxy Note 7 je baterie

ČTK , 16. leden 2017 14:00

Hlavní příčinou samovzněcování některých chytrých telefonů Galaxy Note 7 byla baterie. Podle zdroje ...

Více 0 komentářů