艁ata na luk臋 w zabezpieczeniach obs艂ugi animowanych kursor贸w przez system Windows

Microsoft opublikowa艂 poza cyklem 艂at臋 na luk臋 w zabezpieczeniach obs艂ugi animowanych kursor贸w przez system Windows, o kt贸rej g艂o艣no by艂o w mediach. Usterka ta zosta艂a ujawniona pod koniec zesz艂ego miesi膮ca. Po pojawieniu si臋 licznych exploit贸w wykorzystuj膮cych ten problem Microsoft niezw艂ocznie opublikowa艂 poradnik bezpiecze艅stwa.

Luka zosta艂a oceniona jako krytyczna, poniewa偶 nie wymaga interakcji u偶ytkownika. Osoba atakuj膮ca musi tylko umie艣ci膰 zainfekowan膮 stron臋 www i sk艂oni膰 u偶ytkownik贸w do odwiedzenia jej lub wys艂a膰 e-mail z za艂膮cznikiem, kt贸ry wykorzystuje luk臋 w plikach animowanych kursor贸w (.ani). Christopher Budd z Microsoft Security Response Center powiedzia艂, 偶e luka ta znana by艂a Microsoftowi ju偶 w grudniu 2006 roku i firma planowa艂a opublikowanie 艂aty w ramach kwietniowej aktualizacji zabezpiecze艅. Jednak w zwi膮zku z rozpowszechnieniem si臋 atak贸w zdecydowano przyspieszy膰 udost臋pnienie 艂aty.

Podobnie jak w przypadku innych g艂o艣nych luk "zero-day" w ostatnich miesi膮cach, wcze艣niej pojawi艂a si臋 艂ata od "os贸b trzecich". W przesz艂o艣ci Microsoft nigdy nie popiera艂 takich rozwi膮za艅. Koncern z Redmond zaleca, aby do momentu opublikowania oficjalnej poprawki u偶ytkownicy w celu ochrony przed exploitami uaktualniali swoje oprogramowanie antywirusowe.

殴r贸d艂o:
BBC News
MSRC Blog
Reuters UK