Exploit | Windows7.pl https://windows7.pl Windows7.pl - Serwis informacyjny Wed, 15 Jan 2020 10:33:23 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.8.2 Groźna luka w Windows 10 odkryta przez NSA została załatana https://windows7.pl/aktualnosci/grozna-luka-w-windows-10-odkryta-przez-nsa-zostala-zalatana.html Wed, 15 Jan 2020 10:33:22 +0000 https://windows7.pl/?p=18919 Wczoraj w sieci pojawiły się informacje o bardzo groźnej luce występującej we wszystkich systemach Windows. Zastanawiano się czy Microsoft zdąży przygotować stosowną łatkę

The post Groźna luka w Windows 10 odkryta przez NSA została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Wczoraj w sieci pojawiły się informacje o bardzo groźnej luce występującej we wszystkich systemach Windows. Zastanawiano się czy Microsoft zdąży przygotować stosowną łatkę przed udostępnieniem poprawek zbiorczych z okazji Patch Tuesday. Na szczęście się udało. Podatność na atak wykryta przez NSA została załatana we wszystkich wersjach Windowsa 10. Wbrew wcześniejszym doniesieniom nie dotyczy ona rzekomo Windowsa 7.

„Wyjątkowo przerażająca luka” związana jest ze sposobem w jaki Windows CprytoAPI (Crypt32.dll) weryfikuje certyfikaty Elliptic Curve Cryptography (ECC). Pomyślny exploit buga, pozwala cyberprzestępcy przeprowadzić atak typu man-in-the-middle i odszyfrować wszelkie wrażliwe informacje znajdujące się na komputerze ofiary. Metodę działania exploitu wyjaśnia Microsoft.

„Osoba atakująca może wykorzystać tę lukę, używając sfałszowanego certyfikatu podpisu kodu, w celu podpisania złośliwego pliku wykonywalnego, sprawiając wrażenie, że plik pochodzi z zaufanego, wiarygodnego źródła. Użytkownik nie ma możliwości wiedzieć, że plik jest złośliwy, ponieważ podpis cyfrowy wydaje się pochodzić od zaufanego dostawcy”, czytamy.

Podatność ma status „istotnej”, ale Microsoft nie informuje o jakichkolwiek atakach przeprowadzonych za jej pomocą.

Jeśli korzystacie z systemu Windows, koniecznie sprawdźcie Windows Update w poszukiwaniu poprawek zbiorczych za ten miesiąc (o ile te nie zainstalowały się już u Was automatycznie).

Źródło: Microsoft, Instalki.pl

The post Groźna luka w Windows 10 odkryta przez NSA została załatana first appeared on Windows 7 - Serwis informacyjny.]]>
Dlaczego warto instalować aktualizacje Windowsa? https://windows7.pl/aktualnosci/dlaczego-warto-instalowac-aktualizacje-windowsa.html Thu, 25 Jul 2019 15:07:54 +0000 https://windows7.pl/?p=18506 Tak zwany zero-day exploit to wrażliwość programowa, której świadomość istnienia cyberprzestępcy mają jeszcze przed opublikowaniem poprawki przez producenta. Zwyczajowo, osoby odkrywające zero-day exploity

The post Dlaczego warto instalować aktualizacje Windowsa? first appeared on Windows 7 - Serwis informacyjny.]]>
Tak zwany zero-day exploit to wrażliwość programowa, której świadomość istnienia cyberprzestępcy mają jeszcze przed opublikowaniem poprawki przez producenta. Zwyczajowo, osoby odkrywające zero-day exploity zgłaszają je twórcom oprogramowania (robią to tzw. hakerzy „white hat”). Często jednak zdarza się, że te sprzedawane są na czarnym rynku twórcom malware (za to odpowiadają hakerzy „black hat”). Tyle tytułem wstępu.

Jeden z inżynierów z Microsoft Security Response Center, Matt Miller, podzielił się statystykami na temat ataków na Windowsa 10 korzystających z exploitów zero-day. Te w większości przypadków okazują się nieskuteczne przeciwko najnowszej wersji systemu Windows.

Źródło: ZDNet

Według opublikowanych dziś statystyk zaledwie 38% wszystkich luk tego typu zostało pomyślnie wykorzystanych przeciwko najnowszym wersjom systemu Windows od 2015 do 2019 roku. Oznacza to, że ponad 2/3 ataków działa tylko przeciwko starszym, niż aktualna w danym momencie wersja Windowsa.

Źródło: ZDNet

Zgodnie ze słowami Millera, wszystko to powoduje, że większość ataków przy wykorzystaniu wrażliwości typu zero-day kierowanych jest przeciwko użytkownikom systemu Windows korzystającym z nieaktualnego oprogramowania. Co ciekawe, aż 70% spośród wszystkich bugów systemowych związanych z bezpieczeństwem, które wykryto w ciągu ostatnich 12 lat, dotyczyło zarządzania pamięcią.

Czy powyższe dane stanowią zaskoczenie? Wydaje nam się, że odpowiedź jest przecząca dla pokaźnej grupy osób mających świadomość tego, że instalowanie aktualizacji systemowych na bieżąco jest jedyną skuteczną metodą na to, by skutecznie bronić się przed licznymi lukami w oprogramowaniu. Istnieje jednak spora grupa osób, które aktualizacje opóźniają, a nawet wyłączają. Czy warto to robić w obliczu licznych zagrożeń?

Cóż, nie zapominamy, że Microsoft znany jest z różnorakich wpadek związanych z niedociągnięciami w wydawanych aktualizacjach dla Windowsa 10. Wybór pomiędzy szybkim instalowaniem aktualizacji, a opóźnianiem ich w celu uniknięcia pełnienia roli królika doświadczalnego z pewnością nie jest łatwym wyborem.

Źródło: ZDnet, Instalki.pl

The post Dlaczego warto instalować aktualizacje Windowsa? first appeared on Windows 7 - Serwis informacyjny.]]>
Nie musisz korzystać z Internet Explorer’a aby stanowił on „zagrożenie”.. https://windows7.pl/aktualnosci/internet-explorer-zagrozenie-exploit.html Mon, 15 Apr 2019 15:11:14 +0000 https://windows7.pl/?p=18222 Internet Explorer nie jest najpopularniejszą przeglądarką. Prędkość działania była w jego przypadku powodem tworzenia gigantycznej ilości memów, a dla wielu użytkowników służył on jedynie do

The post Nie musisz korzystać z Internet Explorer’a aby stanowił on „zagrożenie”.. first appeared on Windows 7 - Serwis informacyjny.]]>
Internet Explorer nie jest najpopularniejszą przeglądarką. Prędkość działania była w jego przypadku powodem tworzenia gigantycznej ilości memów, a dla wielu użytkowników służył on jedynie do pobrania innej przeglądarki. Microsoft porzucił IE już jakiś czas temu, oferując nam znacznie lepszą przeglądarkę Edge. Nadal jednak bardzo dużo osób ma na swoim komputerze starego, poczciwego Explorera. I to może być powodem, przez który hakerzy wykradną ich pliki.

Jak bowiem odkrył badacz bezpieczeństwa John Page, Internet Explorer zawiera poważną lukę w zabezpieczeniach. Każdy użytkownik z zainstalowaną przeglądarką od Microsoftu jest narażony na działanie exploita, niezależnie od tego czy z niej korzysta. Gigant z Redmond został podobno poinformowany o problemie przez Page’a ponad miesiąc temu, ale firma miała odpowiedzieć, że:

poprawka dotycząca tego problemu zostanie uwzględniona w przyszłej wersji tego produktu„.

W odpowiedzi mężczyzna umieścił w sieci wideo przedstawiające działanie exploita:

Cała sztuka opiera się na tym, że IE jest domyślnym programem do otwierania plików w formacie .MHT (którego inne przeglądarki nie obsługują). Cyberprzestępcy mogą zatem wykorzystać lukę w zabezpieczeniach i wysłać użytkownikowi e-mailem (albo udostępnić do pobrania na stronie etc.) złośliwy plik o rozszerzeniu .MHT z wbudowanym exploitem, który umożliwi hakerowi uzyskanie dostępu do lokalnych plików i informacji o programach swojej ofiary.

Jak donosi Page, błąd został przetestowany w Internet Explorer 11 na Windowsie 7Windowsie 10 i Windows Server 2012 R2.

Wygląda na to, że powinniśmy brać na poważnie prośby Microsoftu o porzucenie Internet Explorer i przesiadać się na inne programy takie jak Edge, Chrome czy Opera. Mało tego; Gigant nie powinien w ogóle „dorzucać” jej do swojego najnowszego systemu operacyjnego zwłaszcza, że i tak w pakiecie otrzymujemy przeglądarkę Microsoft Edge.

Źródło: ZDNet

The post Nie musisz korzystać z Internet Explorer’a aby stanowił on „zagrożenie”.. first appeared on Windows 7 - Serwis informacyjny.]]>
Microsoft Edge: stara luka daje nowe możliwości „złamania” Xbox One? https://windows7.pl/aktualnosci/microsoft-edge-stara-luka-daje-nowe-mozliwosci-zlamania-xbox-one.html Sun, 02 Apr 2017 21:34:20 +0000 http://windows7.pl/?p=16526 Jakiś czas temu opisywaliśmy, iż przeglądarka Edge bardzo słabo wypadła podczas imprezy Pwn2Own, w której udział biorą specjaliści zajmujący się wykrywaniem luk i łamaniem

The post Microsoft Edge: stara luka daje nowe możliwości „złamania” Xbox One? first appeared on Windows 7 - Serwis informacyjny.]]>
Jakiś czas temu opisywaliśmy, iż przeglądarka Edge bardzo słabo wypadła podczas imprezy Pwn2Own, w której udział biorą specjaliści zajmujący się wykrywaniem luk i łamaniem zabezpieczeń w różnych programach. Teraz pewien haker kryjący się za pseudonimem Unknownv2 opublikował exploit pozwalający na uruchomienie własnego kodu w przeglądarce Microsoftu na Xbox One.

Co ciekawe, luka którą wykorzystał haker została już wcześniej rzekomo załatana w listopadzie zeszłego roku (CVE-2016-7200 oraz CVE-2016-7201). Okazuje się jednak, iż łatkę wykonano bardzo niestarannie, bowiem Unknownv2 tak zmodyfikował stary exploit, iż był w stanie dalej włamać się do Edge.

Sytuacja jest o tyle ciekawa, iż obecna luka nie jest wystarczająca, aby uzyskać dostęp do kluczowych elementów Xbox One takich jak procesy sieciowe czy też system odpowiedzialny za uruchamianie gier i aplikacji. Jest to jednak wyłom, który może posłużyć w przyszłości do prac nad „frontalnym atakiem” skierowanym przeciwko Xbox One. Choć sama konsola jest świetnie zabezpieczona, to jednak Microsoft nie powinien lekceważyć kolejnych sukcesów hakerów.

Źródło: Max Console, Instalki

The post Microsoft Edge: stara luka daje nowe możliwości „złamania” Xbox One? first appeared on Windows 7 - Serwis informacyjny.]]>
Angler Exploit Kit wykorzystuje znaną lukę w Microsoft Silverlight https://windows7.pl/aktualnosci/angler-exploit-kit-wykorzystuje-znana-luke-w-microsoft-silverlight.html Mon, 29 Feb 2016 15:19:40 +0000 http://windows7.pl/?p=15101 Według blogera Kafeine, który zajmuje się cyberbezpieczeństwem, niedawno zaktualizowana wersja Angler Exploit Kit wykorzystuje lukę zdalnego wykonania kodu Microsoft Silverlight, która została poprawiona w styczniu.

W tym czasie Microsoft wyjaśnił, że luka (znana, jako CVE-2016-0034) może umożliwić hakerom infekcję zagrożonych komputerów PC i Mac bez konieczności interakcji z użytkownikiem.

Jedyne, co musi zrobić użytkownik, to odwiedzić stronę internetową, która zawiera pułapkę w aplikacji

The post Angler Exploit Kit wykorzystuje znaną lukę w Microsoft Silverlight first appeared on Windows 7 - Serwis informacyjny.]]>
Według blogera Kafeine, który zajmuje się cyberbezpieczeństwem, niedawno zaktualizowana wersja Angler Exploit Kit wykorzystuje lukę zdalnego wykonania kodu Microsoft Silverlight, która została poprawiona w styczniu.

W tym czasie Microsoft wyjaśnił, że luka (znana, jako CVE-2016-0034) może umożliwić hakerom infekcję zagrożonych komputerów PC i Mac bez konieczności interakcji z użytkownikiem.

Jedyne, co musi zrobić użytkownik, to odwiedzić stronę internetową, która zawiera pułapkę w aplikacji Silverlight. Intruz nie może w żaden sposób zmusić użytkownika do odwiedzenia niebezpiecznej witryny. Może natomiast przekonać ich do odwiedzenia tej witryny, najczęściej zachęcając do kliknięcia łącza w wiadomości e-mail lub w wiadomości błyskawicznej na portalu społecznościowym, która przekierowuje użytkowników do witryny osoby atakującej. Jeśli użytkownik jest zalogowany z uprawnieniami administracyjnymi, osoba atakująca może uzyskać pełną kontrolę nad systemem, którego dotyczy luka.

Angler Exploit Kit jest jednym z najczęściej wykorzystywanych przez cyberprzestępców zestawem do atakowania użytkowników. Po raz pierwszy został wykryty w 2013 roku, do tej pory zainfekował około 90 tysięcy stron internetowych, a w ciągu miesiąca odwiedza je nawet 11 milionów osób. Te liczby zmuszają duże firmy, takie jak Oracle i Adobe, do aktualizowania oprogramowania Java i Flash oraz tworzenia do nich łatek bezpieczeństwa.

Za każdym razem, gdy instalujemy na komputerze oprogramowanie firm trzecich, zwiększamy potencjalnie ryzyko ataku, poprzez luki, jakie może posiadać instalowanie oprogramowanie. Jeśli chcemy uruchomić oprogramowanie Microsoft Silverlight musimy upewnić się, że jest on aktualizowany na bieżąco. Jeżeli wyłączyliśmy automatyczną aktualizację warto zastanowić się nad jej włączeniem. Najnowszą wersję wtyczki Silverlight można pobrać z tutaj.

Źródło: Instalki

The post Angler Exploit Kit wykorzystuje znaną lukę w Microsoft Silverlight first appeared on Windows 7 - Serwis informacyjny.]]>
Microsoft ostrzega przed fałszywymi aktualizacjami Java https://windows7.pl/aktualnosci/microsoft-ostrzega-przed-falszywymi-aktualizacjami-java.html Thu, 31 Jan 2013 09:10:07 +0000 http://windows7.pl/?p=8519 Wiele pisaliśmy ostatnio o oprogramowaniu Oracle, zwłaszcza o problemach z Javą. Do ostrzeżeń świata IT przyłączył się rząd amerykański, który polecił wszystkim internautom wyłączenie obsługi Javy z powodu wykorzystywanego przez hakerów exploita. Kilka dni później Oracle wydał poprawkę, jednak w kolejnych dniach pojawiły się inne zagrożenia. Atmosfera chaosu staje się polem do popisu dla niebezpiecznych oszustów. W nowym poście na blogu Microsoft Security Tips, firma ostrzega

The post Microsoft ostrzega przed fałszywymi aktualizacjami Java first appeared on Windows 7 - Serwis informacyjny.]]>
Wiele pisaliśmy ostatnio o oprogramowaniu Oracle, zwłaszcza o problemach z Javą. Do ostrzeżeń świata IT przyłączył się rząd amerykański, który polecił wszystkim internautom wyłączenie obsługi Javy z powodu wykorzystywanego przez hakerów exploita. Kilka dni później Oracle wydał poprawkę, jednak w kolejnych dniach pojawiły się inne zagrożenia. Atmosfera chaosu staje się polem do popisu dla niebezpiecznych oszustów.

W nowym poście na blogu Microsoft Security Tips, firma ostrzega, że niektórzy cyberprzestępcy mogą korzystać z obecnej sytuacji:

Cyberprzestępcy często wykorzystują fałszywe alerty wirusowe, aby namówić użytkowników do kupowania fałszywego oprogramowania antywirusowego. (…)W przypadku fałszywych aktualizacji Java, napastnicy korzystają z newsów na temat luk w zabezpieczeniach w Javie i wysyłają zalecenia, dotyczące natychmiastowej aktualizacji Javy.

Microsoft podpowiada, że poprawnej aktualizacji oprogramowania Java na komputerze można dokonać jedynie na stronie internetowej Oracle. Pozostaje jeszcze radykalna alternatywa: wyłączenie obsługi Javy w przeglądarce internetowej lub odinstalowanie oprogramowania Java na komputerze.

Źródło: Neowin

The post Microsoft ostrzega przed fałszywymi aktualizacjami Java first appeared on Windows 7 - Serwis informacyjny.]]>
Microsoft wypuszcza pełną aktualizację zabezpieczeń dla Internet Explorer https://windows7.pl/aktualnosci/microsoft-wypuszcza-pelna-aktualizacje-zabezpieczen-dla-internet-explorer.html Tue, 15 Jan 2013 08:17:19 +0000 http://windows7.pl/?p=8440 Pod koniec grudnia wyryto poważny problem dotyczący przeglądarki IE 6, 7 i 8. Exploit został wykorzystany przez napastników, którzy zaatakowali stronę internetową amerykańskiej Rady Stosunków Zagranicznych i spowodował, że zawierała ona szkodliwą treść. Atak przeprowadzono z wykorzystaniem techniki "heap spray attack" przez Adobe Flash. Kilka dni później, firma Microsoft wydała szybką łatkę "Fix-it", która wpłynęła na ograniczenie błędu. Teraz Microsoft wydała pełną aktualizację

The post Microsoft wypuszcza pełną aktualizację zabezpieczeń dla Internet Explorer first appeared on Windows 7 - Serwis informacyjny.]]>
Pod koniec grudnia wyryto poważny problem dotyczący przeglądarki IE 6, 7 i 8. Exploit został wykorzystany przez napastników, którzy zaatakowali stronę internetową amerykańskiej Rady Stosunków Zagranicznych i spowodował, że zawierała ona szkodliwą treść. Atak przeprowadzono z wykorzystaniem techniki „heap spray attack” przez Adobe Flash. Kilka dni później, firma Microsoft wydała szybką łatkę „Fix-it”, która wpłynęła na ograniczenie błędu.

Teraz Microsoft wydała pełną aktualizację zabezpieczeń dla Internet Explorera w wersji od 6 do 8, poza normalnym rytmem aktualizacji „Patch Tuesday”. W poście na blogu Security Response Center firma wydała komunikat w tej sprawie: ” (…) jeśli wcześniej zastosowano Fix it, nie trzeba go odinstalowywać przed zastosowaniem aktualizacji zabezpieczeń, którą dziś wydaliśmy. Z drugiej strony Fix it nie jest już potrzebny po zainstalowaniu aktualizacji zabezpieczeń, tak więc zaleca się odinstalowanie go po zastosowaniu aktualizacji do systemu”.

W poście dodano, że osoby, które wybrały ręczną aktualizację, powinny pobrać nową łatkę „tak szybko jak to możliwe.” Zgodnie z zapewnieniami wydawcy, IE9 oraz IE10 są wolne od problemów.

Źródło: Neowin

The post Microsoft wypuszcza pełną aktualizację zabezpieczeń dla Internet Explorer first appeared on Windows 7 - Serwis informacyjny.]]>
Nowy exploit dla znanej luki w Internet Explorer https://windows7.pl/aktualnosci/nowy-exploit-dla-znanej-luki-w-internet-explorer.html Thu, 10 Jan 2013 13:30:26 +0000 http://windows7.pl/?p=8406 Ekspert do spraw bezpieczeństwa Peter Vreugdenhil z firmy Exodus twierdzi, że wydane niedawno przez Microsoft tymczasowe rozwiązanie Fix It, które łata błąd pamięci w programie Internet Explorer, można obejść przy użyciu nowej techniki. Niebezpieczeństwo dotyczy wersji 6 do 8 przeglądarki. Firma Exodus nie podała żadnych szczegółów dotyczących nowego exploita. Jedynie na liście zagrożeń Kaspersky'ego podano wyjaśnienie dyrektora Exodus

The post Nowy exploit dla znanej luki w Internet Explorer first appeared on Windows 7 - Serwis informacyjny.]]>
Ekspert do spraw bezpieczeństwa Peter Vreugdenhil z firmy Exodus twierdzi, że wydane niedawno przez Microsoft tymczasowe rozwiązanie Fix It, które łata błąd pamięci w programie Internet Explorer, można obejść przy użyciu nowej techniki. Niebezpieczeństwo dotyczy wersji 6 do 8 przeglądarki. Firma Exodus nie podała żadnych szczegółów dotyczących nowego exploita. Jedynie na liście zagrożeń Kaspersky’ego podano wyjaśnienie dyrektora Exodus: Można podjąć wiele różnych wysiłków, aby wywołać lub wykorzystać lukę. Fix It nie przeszkodziło w wykorzystaniu wszystkich ścieżek.

Podobno Microsoft pracuje nad łatką do luki, jednak z pewnością na rozwiązanie trzeba będzie poczekać co najmniej miesiąc – do następnego Patch Tuesday. W międzyczasie, użytkownicy IE mogą za radą Microsoftu zainstalować i skonfigurować EMET, czyli Enhanced Mitigation Experience Toolkit. Jest także prostsze rozwiązanie: aktualizacja do najnowszej wersji IE lub pobranie innej przeglądarki. Czytelnicy zapytają: Kogo to dotyczy? Po sprawdzeniu danych wybranego serwisu w narzędziu Analytics okazuje się, że w grudniu ok. 15% wizyt pochodziło z niebezpiecznych wersji Internet Explorera.

Exodus prezentuje szczegółową analizę luki oraz wcześniejsze metody ataku. Podobno problem został spowodowany przez ponowne wykorzystanie dealokowanych obszarów pamięci. Luka była już wykorzystana na zainfekowanych stronach, które powodowały umieszczenie złośliwego kodu w komputerach odwiedzających.

Źródło: H-Online

The post Nowy exploit dla znanej luki w Internet Explorer first appeared on Windows 7 - Serwis informacyjny.]]>
Exploit na Windows 8 gotowy. Vupen sprzedaje go swoim klientom https://windows7.pl/aktualnosci/exploit-na-windows-8-gotowy-vupen-sprzedaje-go-swoim-klientom.html https://windows7.pl/aktualnosci/exploit-na-windows-8-gotowy-vupen-sprzedaje-go-swoim-klientom.html#comments Wed, 07 Nov 2012 07:09:44 +0000 http://windows7.pl/?p=8043 Francuska firma Vupen, która działa w branży bezpieczeństwa IT, poinformowała na Twitterze, że jej specjalistom udało się przygotować exploit dla systemu Windows 8. Najprawdopodobniej exploit łączy kilka niezałatanych luk bezpieczeństwa w nowej wersji systemu Windows, a do wstrzyknięcia szkodliwego kodu wykorzystywany jest program Internet Explorer 10. Słowem, użytkownikom nowego systemu grozi atak

The post Exploit na Windows 8 gotowy. Vupen sprzedaje go swoim klientom first appeared on Windows 7 - Serwis informacyjny.]]>
Francuska firma Vupen, która działa w branży bezpieczeństwa IT, poinformowała na Twitterze, że jej specjalistom udało się przygotować exploit dla systemu Windows 8. Najprawdopodobniej exploit łączy kilka niezałatanych luk bezpieczeństwa w nowej wersji systemu Windows, a do wstrzyknięcia szkodliwego kodu wykorzystywany jest program Internet Explorer 10. Słowem, użytkownikom nowego systemu grozi atak za pośrednictwem specjalnie spreparowanych stron internetowych.

Exploit rzekomo omija wszystkie funkcje ochrony Windows 8 przed złośliwym oprogramowaniem. Malware zespołu Vupen było w stanie ominąć zabezpieczenia funkcji ASLR, DEP i ROP. Omija także zabezpieczenia Trybu Chronionego Internet Explorer, który działa na zasadzie piaskownicy.

Patch do wykorzystanych luk na razie nie zostanie udostępniony klientom. Francuzi odkryli luki samodzielnie i nie planują ujawnić szczegółów firmie Microsoft. Vupen zamierza zaoferować exploit swoim klientów, wśród których są m.in. dochodzeniowe organy rządowe. Trzeba przyznać, niezła forma szantażu i motywacja dla Microsoft, który powinien jak najszybciej zdiagnozować i zamknąć luki.

Źródło: Heise

The post Exploit na Windows 8 gotowy. Vupen sprzedaje go swoim klientom first appeared on Windows 7 - Serwis informacyjny.]]>
https://windows7.pl/aktualnosci/exploit-na-windows-8-gotowy-vupen-sprzedaje-go-swoim-klientom.html/feed 1
Wydano exploit dla niezałatanej luki IE https://windows7.pl/aktualnosci/wydano-exploit-dla-niezalatanej-luki-ie.html Thu, 21 Jun 2012 09:28:14 +0000 http://windows7.pl/?p=7042 Wykryta niedawno krytyczna luka w Microsoft XML Services doczekała się exploita, który jest publicznie dostępny jako moduł dla frameworka Metasploit. Luka może zostać wykorzystana do wykonania zdalnego kodu za pośrednictwem odpowiednio przygotowanych stron internetowych, otwartych w Internet Explorer. Na lukę podatne są także Office 2003 i 2007. Chociaż exploit obecnie działa tylko z Microsoft XML Core Services 3.0 w IE6 i IE7 w systemie Windows XP (SP3), luka dotyczy

The post Wydano exploit dla niezałatanej luki IE first appeared on Windows 7 - Serwis informacyjny.]]>
Wykryta niedawno krytyczna luka w Microsoft XML Services doczekała się exploita, który jest publicznie dostępny jako moduł dla frameworka Metasploit. Luka może zostać wykorzystana do wykonania zdalnego kodu za pośrednictwem odpowiednio przygotowanych stron internetowych, otwartych w Internet Explorer. Na lukę podatne są także Office 2003 i 2007.

Chociaż exploit obecnie działa tylko z Microsoft XML Core Services 3.0 w IE6 i IE7 w systemie Windows XP (SP3), luka dotyczy wszystkich obsługiwanych wersji systemu Windows.

poradniku zabezpieczeń, firma Microsoft zaleca użytkownikom zastosowanie rozwiązania „Fix it” do momentu wydania łatki naprawiającej lukę. Zazwyczaj przygotowanie explota trwa nieco dłużej, jednak tym razem twórcom exploita udało się przechytrzyć Microsoft. Firma z Redmond zauważa, że jest już „świadoma aktywnych ataków” z wykorzystaniem tej luki.

Źródło: Heise

The post Wydano exploit dla niezałatanej luki IE first appeared on Windows 7 - Serwis informacyjny.]]>
Poprawki Patch Tuesday zamkną krytyczne luki systemu Windows https://windows7.pl/aktualnosci/poprawki-patch-tuesday-zamkna-krytyczne-luki-systemu-windows.html Sat, 05 May 2012 13:19:20 +0000 http://windows7.pl/?p=6829 W ramach majowego dnia poprawek, Patch Tuesday, Microsoft planuje wydać w sumie siedem biuletynów, dzięki którym zlikwidowane zostaną 23 luki. Zespół ds. bezpieczeństwa firmy z Redmond odniósł się również do publikacji demo exploita Microsoft, która nastąpiła w kilka dni po wydaniu marcowego Patch Tuesday.

Dwa z tych biuletynów zamykają krytyczne luki we wszystkich obsługiwanych wersjach systemu Windows (od XP SP3, w tym Windows Server)

The post Poprawki Patch Tuesday zamkną krytyczne luki systemu Windows first appeared on Windows 7 - Serwis informacyjny.]]>
W ramach majowego dnia poprawek, Patch Tuesday, Microsoft planuje wydać w sumie siedem biuletynów, dzięki którym zlikwidowane zostaną 23 luki. Zespół ds. bezpieczeństwa firmy z Redmond odniósł się również do publikacji demo exploita Microsoft, która nastąpiła w kilka dni po wydaniu marcowego Patch Tuesday.

Dwa z tych biuletynów zamykają krytyczne luki we wszystkich obsługiwanych wersjach systemu Windows (od XP SP3, w tym Windows Server). Zgodnie z zapowiedziami, Microsoft zabrał się także za luki w zabezpieczeniach pakietu Office, Silverlight i NET Framework. Błędy w oprogramowaniu mogą zostać wykorzystane do zdalnego umieszczenia złośliwego kodu – na przykład za pośrednictwem specjalnie przygotowanej strony www. Microsoft planuje również zamknąć luki umożliwiające zwiększenie uprawnień we wszystkich wersjach systemu Windows począwszy od Windows Vista.

Tak jak poprzednio, uczestnicy programu Microsoft Active Protections Program (MAPP) otrzymają poufne informacje na temat luk i narzędzi testowych (dot. exploitów) z wyprzedzeniem. Tym razem jednak Microsoft zamierza zachować więcej ostrożności podczas wydawania informacji dla członków programu. „Przeprowadzamy wzmocnione kontrole i podejmujemy działania, aby lepiej chronić nasze informacje”, poinformował na swoim blogu zespół ds. bezpieczeństwa Microsoft.

W marcu jeden z członków programu opublikował exploit opracowany dla MAPP przez Microsoft. Stało się to zaledwie kilka dni po Patch Tuesday. Exploit umożliwiał dokonanie zdalnego zawieszenia komputerów z systemem Windows, które miały włączony serwer RDP (Remote Desktop Connection). Źródłem przecieku okazała się chińska firma zajmująca się bezpieczeństwem sieci, DPTech. Microsoft nie poinformował, czy firma opublikowała informację celowo. W związku z zajściem, DPTech został wyłączony z MAPP.

Źródło: Neowin

The post Poprawki Patch Tuesday zamkną krytyczne luki systemu Windows first appeared on Windows 7 - Serwis informacyjny.]]>
Darmowe narzędzie do ochrony przed luką .LNK https://windows7.pl/aktualnosci/darmowe-narzedzie-do-ochrony-przed-luka-lnk.html Tue, 27 Jul 2010 07:04:14 +0000 http://windows7.pl/?p=3917 Sophos, firma specjalizująca się w technologiach ochrony informacji, udostępnił dziś darmowe narzędzie do ochrony przed luką Windows w obsłudze plików skrótu .LNK, która pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglądamy pamięć USB z poziomu Eksploratora Windows. Sophos Windows Shortcut Exploit Protection Tool zapewnia ochronę przed groźną dziurą we wszystkich wersjach systemu Windows. Exploit, znany także pod nazwą CPLINK, umożliwia skrótom (plikom .lnk) uruchomienie na komputerze złośliwego oprogramowania - bez jakiejkolwiek interakcji z użytkownikiem.

The post Darmowe narzędzie do ochrony przed luką .LNK first appeared on Windows 7 - Serwis informacyjny.]]>
Sophos, firma specjalizująca się w technologiach ochrony informacji, udostępnił dziś darmowe narzędzie do ochrony przed luką Windows w obsłudze plików skrótu .LNK, która pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglądamy pamięć USB z poziomu Eksploratora Windows.

Sophos Windows Shortcut Exploit Protection Tool zapewnia ochronę przed groźną dziurą we wszystkich wersjach systemu Windows. Exploit, znany także pod nazwą CPLINK, umożliwia skrótom (plikom .lnk) uruchomienie na komputerze złośliwego oprogramowania – bez jakiejkolwiek interakcji z użytkownikiem. Darmowe narzędzie Sophos, dostępne do pobrania ze strony http://www.sophos.com/shortcut, przechwytuje pliki skrótów zawierające exploit, ostrzegając przed wykonywalnym kodem. Oznacza to koniec zagrożeń ze strony złośliwego kodu, wykorzystującego lukę .lnk.

„Jak dotąd widzieliśmy robaki Stuxnet i Dulkis, a także trojana Chymin usprawniającego rozprzestrzenianie i infekowanie komputerów. Stuxnet trafił na nagłówki, ponieważ jest wycelowany w systemy Siemens SCADA, które sterują krytyczną infrastrukturą krajową, taką jak elektrownie. Należy jednak pamiętać, że zagrożeni rootkitem są wszyscy użytkownicy,” powiedział Graham Cluley, starszy konsultant ds. technologii w Sophos. „Szczegóły o tym, jak wykorzystać tę lukę bezpieczeństwa są dostępne w sieci, a to oznacza, że hakerzy bez najmniejszych trudności mogą ją wykorzystać do kolejnych ataków.”

Poniżej film prezentujący w jaki sposób darmowe narzędzie Sophos przechwytuje atak:

Źródło: Sophos

The post Darmowe narzędzie do ochrony przed luką .LNK first appeared on Windows 7 - Serwis informacyjny.]]>