|
Piotr Błaszczeć
|
|
wtorek, 24 sierpnia 2010 18:41 |
|
Microsoft wydał poradę dotyczącą luki, która występuje w olbrzymiej liczbie aplikacji firm trzecich. Luka została odkryta przez firmę Acros Security i została nazwana dziurą "umieszczenia kodu dwójkowego".
Można ją wykorzystać dodając spreparowany plik .dll do katalogu z plikami multimedialnymi. Gdy program pobiera np. z sieci plik multimedialny pobierze też z katalogu szkodliwy dll, co umożliwi wykonanie dowolnego kodu na komputerze ofiary.
Microsoft opublikował narzędzie, które zapobiega poszukiwaniu przez aplikacje plików .dll, które mogą być niebezpieczne. Opublikowano też porady dotyczące konfiguracji firewalla oraz identyfikacji szkodliwego kodu.
"Pobieranie dynamicznych bibliotek to podstawowy sposób pracy Windows i innych systemów operacyjnych, a niektóre aplikacje wymagają możliwości pobrania bibliotek z aktualnego katalogu. Problemu nie można rozwiązać w Windows bez poważnego zaburzania jego funkcjonalności. Developerzy poszczególnych programów powinni upewnić się, że pobierają one biblioteki w bezpieczny sposób" - czytamy w oświadczeniu Microsoftu.
[źródło: www.arcabit.pl]
|