Microsoft ostrzega przed nowymi zagro偶eniami
Wed艂ug Microsoftu, nowa luka WMF dotyczy tylko komputer贸w pracuj膮cych pod kontrol膮 starszych wersji Internet Explorera i Windowsa. Zagro偶one wersje program贸w to Internet Explorer 5.01 (Service Pack 4) pracuj膮cy pod kontrol膮 systemu Microsoft Windows 2000 (Service Pack 4) oraz Internet Explorer 5.5 (Service Pack 2) zainstalowany w systemie Microsoft Windows Millennium. Wszystkie inne wersje s膮 bezpieczne. Luka pozwala na wykonanie dowolnego kodu oraz przej臋cie pe艂nej kontroli poprzez odpowiednio spreparowane pliki WMF.
Metoda ataku jest bardzo podobna do tej zastosowanej w przypadku luki WMF. U偶ytkownicy musz膮 jedynie obejrze膰 zainfekowany obrazek, odwiedzaj膮c spreparowan膮 stron臋 lub otwieraj膮c specjalnie stworzony za艂膮cznik wiadomo艣ci e-mail. Problem ten nie jest jednak powszechny, poniewa偶 niecz臋sto mamy do czynienia z kombinacj膮 zagro偶onych produkt贸w. Microsoft zaleca u偶ytkownikom aktualizacje do wersji Internet Explorer 6 (Service Pack 1), nie wyklucza jednak wypuszczenia w przysz艂o艣ci 艂aty.
Druga luka dotyczy potencjalnego zwi臋kszenia przywilej贸w szkodliwego u偶ytkownika w systemie Windows XP (Service Pack 1) oraz Windows Server 2003 poprzez s艂ab膮 kontrol臋 dost臋pu. Microsoft zaleca u偶ytkownikom pobranie najnowszych 艂at, kt贸re rozwi膮zuj膮 ten problem. Firma o艣wiadczy艂a, 偶e nic jej nie wiadomo o atakach wykorzystuj膮cych t臋 luk臋.
殴r贸d艂o:![]() ![]() |