|
Piotr Błaszczeć
|
|
wtorek, 02 marca 2010 11:22 |
|
W dniu wczorajszym Secunia opublikowała informację o wykryciu błędu w systemach Windows. Odkrywcą luki jest Maurycy Prodeus z iSEC Security Research a uzyskała ona status błędu umiarkowanie krytycznego.
Wynika to z faktu, iż mimo zdalnej możliwości ataku i uzyskania dostępu do systemu potencjalny atakujący musi jeszcze wymusić naciśnięcie klawisza F1 na odpowiednio spreparowanej stronie. Spowodowane jest to błędami w przetwarzaniu funkcji VBScript "MsgBox()".
Ważniejszy jest jednak fakt, iż podatności dotyczą takich systemów jak:
Obecnie nie ma jeszcze poprawki ze strony MS a zlaeca się po prostu nie używanie klawicza F1 w czasie przeglądania stron internetowych.
Więcej na stronach: Microsoft: http://www.microsoft.com/technet/security/advisory/981169.mspx http://blogs.technet.com/msrc/archive/2010/02/28/investigating-a-new-win32hlp-and-internet-explorer-issue.aspx http://blogs.technet.com/srd/archive/2010/03/01/help-keypress-vulnerability-in-vbscript-enabling-remote-code-execution.aspx iSEC Security Research: http://www.isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt
|