Opublikowany 2 sierpnia 2010 przez mp
Microsoft poinformował, że 2 sierpnia o godzinie 17:00 czasu polskiego (10:00 czasu pacyficznego) udostępni aktualizację, która zamknie głośną w ostatnich tygodniach lukę LNK.
Luka w systemie Windows występuje w obsłudze plików skrótu .LNK i pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglądamy pamięć USB z poziomu Eksploratora Windows. Z danych Microsoftu wynika, że na ataki narażone są również zbiory PIF. Wiadomo również, że złośliwy kod może być uruchomiony przez Sieć z wykorzystaniem protokołu WebDAV. Czytaj dalej
Opublikowany 27 lipca 2010 przez mp
Sophos, firma specjalizująca się w technologiach ochrony informacji, udostępnił dziś darmowe narzędzie do ochrony przed luką Windows w obsłudze plików skrótu .LNK, która pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglądamy pamięć USB z poziomu Eksploratora Windows.
Sophos Windows Shortcut Exploit Protection Tool zapewnia ochronÄ™ przed groźnÄ… dziurÄ… we wszystkich wersjach systemu Windows. Exploit, znany także pod nazwÄ… CPLINK, umożliwia skrótom (plikom .lnk) uruchomienie na komputerze zÅ‚oÅ›liwego oprogramowania – bez jakiejkolwiek interakcji z użytkownikiem. Czytaj dalej
Opublikowany 21 lipca 2010 przez mp
Firma Trend Micro TrendLabs ostrzega o aktywnym ataku związanym z nienaprawioną jeszcze luką w zabezpieczeniach. Ryzyko ataku i infekcji dotyczy wszystkich użytkowników każdej z obecnie używanych wersji systemu Microsoft Windows.
Warto zaznaczyć, że szkodliwe oprogramowanie, które jako pierwsze skorzystało z tej luki, wydawało się nastawione w szczególności na systemy SCADA. Są to systemy powszechnie stosowane w zakładach komunalnych do sterowania dostawami m.in. wody i energii elektrycznej, a także w produkcji masowej.
Czytaj dalej
Opublikowany 20 lipca 2010 przez mp
W zeszłym tygodniu eksperci do spraw bezpieczeństwa odkryli groźną usterkę w systemie Windows. Problem dotyczy przetwarzania plików .lnk i jak się okazuje wykorzystywany jest do mocno spersonalizowanych ataków.
Luka występuje w systemie Windows począwszy od edycji XP i związana jest z wyświetlaniem plików LNK. Do wykonania złośliwego kodu może dojść po podłączeniu pamięci USB w momencie gdy system usiłuje odczytać ikonę pliku w formacie LNK. Wiadomo również, że luka może być wykorzystana przez sieć z wykorzystaniem protokołu WebDAV. Czytaj dalej