艁ata na luk臋 w zabezpieczeniach obs艂ugi animowanych kursor贸w przez system Windows
Luka zosta艂a oceniona jako krytyczna, poniewa偶 nie wymaga interakcji u偶ytkownika. Osoba atakuj膮ca musi tylko umie艣ci膰 zainfekowan膮 stron臋 www i sk艂oni膰 u偶ytkownik贸w do odwiedzenia jej lub wys艂a膰 e-mail z za艂膮cznikiem, kt贸ry wykorzystuje luk臋 w plikach animowanych kursor贸w (.ani). Christopher Budd z Microsoft Security Response Center powiedzia艂, 偶e luka ta znana by艂a Microsoftowi ju偶 w grudniu 2006 roku i firma planowa艂a opublikowanie 艂aty w ramach kwietniowej aktualizacji zabezpiecze艅. Jednak w zwi膮zku z rozpowszechnieniem si臋 atak贸w zdecydowano przyspieszy膰 udost臋pnienie 艂aty.
Podobnie jak w przypadku innych g艂o艣nych luk "zero-day" w ostatnich miesi膮cach, wcze艣niej pojawi艂a si臋 艂ata od "os贸b trzecich". W przesz艂o艣ci Microsoft nigdy nie popiera艂 takich rozwi膮za艅. Koncern z Redmond zaleca, aby do momentu opublikowania oficjalnej poprawki u偶ytkownicy w celu ochrony przed exploitami uaktualniali swoje oprogramowanie antywirusowe.
殴r贸d艂o:![]() ![]() ![]() |