|
Piotr Błaszczeć
|
|
piątek, 20 sierpnia 2010 19:35 |
|
W sieci pojawiły się doniesienia o możliwości wykorzystania przez cyberprzestępców sposobu, w jaki Windows pobiera biblioteki dla oprogramowania firmy trzecich. Dzięki temu możliwe jest uruchomienie dowolnych programów na systemie użytkownika.
Atak jest możliwy, gdyż aplikacje, które pobierają dane z zewnętrznych źródeł próbują też pobierać biblioteki z tych samych miejsc.
Potencjalny napastnik może umieścić w sieci np. plik MP3 i w tym samym katalogu udostępnić spreparowany .dll. Użytkownik, który uruchomi odtwarzacz a ten zacznie pobierać wspomniany MP3, może nieświadomie uruchomić i pobrać spreparowaną bibliotekę.
Nie wiadomo, jakie aplikacje są podatne na atak. Prawdopodobnie można go przeprowadzić za pomocą HTTP i WebDAV. HD Moore informuje, że błąd występuje w około 40 programach, w większości autorstwa firm trzecich.
Microsoft został poinformowany o problemie i prowadzi śledztwo.
[źródło: www.arcabit.pl]
|