Naciśnij ESC aby zamknąć

Poważna luka w powłoce Windows

Wykryto dziurę w kontrolce WebViewFolderIcon, która jest częścią powłoki systemu Windows. Problem dotyczy Windows 2000, XP i 2003, przy czym w przypadku tego ostatniego nie jest groźny w domyślnej konfiguracji, gdy włączone jest Enhanced Security Configuration.

Luka została wykryta w lipcu, dopiero teraz pojawił sie exploit, więc Microsoft opublikował advisory. Błąd polega na przepełnieniu zmiennej typu całkowitego w metodzie setSlice(). Wykorzystać dziurę najprościej jest za pomocą specjalnie spreparowanej strony internetowej, którą ofiara otwiera przeglądarką Internet Explorer. Możliwe są też inne scenariusze, np. przy wykorzystaniu źle skonfigurowanych programów Outlook lub Outlook Express.

Microsoft radzi wyłączyć kontrolkę WebViewFolderIcon poprzez edycję rejestru. W tym celu należy wartość typu DWORD o nazwie Compatibility Flags ustawić na 00000400. Wartość należy zmodyfikować w kluczach HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{e5df9d10-3b52-11d1-83e8-00a0c90dc849} oraz HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{844F4806-E8A8-11d2-9652-00C04FC30871}. Microsoft zapowiada wypuszczenie poprawki tradycyjnie w drugi wtorek miesiąca, czyli 10 października.

Źródło: WSS

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.