Naciśnij ESC aby zamknąć

Rosjanie mają już exploit do Visty

Kod proof-of-concept pozwalający na zwiększenie uprawnień użytkownika we wszystkich wersjach Windows – wliczając Vistę – pojawił się na rosyjskim forum dyskusyjnym.

Jak przyznaje Microsoft, odkryta luka występuje w Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 oraz Windows Vista. Specjaliści korporacji podkreślają jednak, że do jej wykorzystania niezbędny jest dostęp do systemu.

Microsoft Security Response Center pracuje nad tymczasowym rozwiązaniem pozwalającym użytkoniwkom względnie bezpiecznie doczekać pełnej łaty. W międzyczasie zalecają korzystanie z firewalla, zainstalowanie wszystkich dostępnych poprawek bezpieczeństwa oraz zainstalowanie aplikacji antywirusowych oraz antyspyware.

Nie stwierdzono jeszcze prób ataku z wykorzystaniem błędu występującego w API MessageBox, objawiającym się naruszeniem pamięci w razie wysłania przez MB_SERVICE_NOTIFICATION ciągu znaków rozpoczynających się od “\?\”. Luka powstała najprawdopodobniej w wyniku przeoczenia Microsoft i pozostawienia w finalnym kodzie części funkcji debugujących.

Źródło: eWEEK, ITbiznes

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.