Logowanie
 Krytyczna luka w DirectShow
Wykryto nową lukę w systemowym składniku DirectShow, którą wykorzystują exploity głównie na chińskich stronach. Błąd znajduje się w kontrolce ActiveX a dokładniej w komponencie msVidCtl.dll obsługującej strumienie wideo w Internet Explorerze. Do wykorzystania luki wymagane jest odtworzenie specjalnie spreparowanej treści wywołującej błąd przepełnienia bufora w funkcji MPEG2TuneRequest, który pozwoli na przemycenie i wykonanie kodu z zewnątrz. Na razie wiadomo, że problem dotyczy Windows 2000, XP i Server 2003.
Przechwycone przez szkodliwe oprogramowanie i odpowiednio zmodyfikowane strony WWW są najczęściej wykorzystywanymi sposobami do zainfekowania systemu. Wystarczy odwiedzić stronę przez przeglądarkę Internet Explorer, a szkodliwe oprogramowanie przedostanie się do naszego komputera.
Łatki na opisywany problem jeszcze nie stworzono - Microsoft nie wypowiedział się dotychczas na ten temat. Jedynym rozwiązaniem jest ustawienie killbitu wadliwej kontrolki, blokując w ten sposób ładowanie treści w Internet Explorerze.
Identyfikator CLSID kontrolki to {0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}.

Źródło: heise-online
Poleć znajomym:
Poprzedni

Polskie znaki diakrytyczne w adresach stron WWW
Następny

Eksperci doradzają, zmieniaj swój komputer co trzy lata
 Reklama


 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook