| TheAdmin |
| General-Pukovnik |
 |
| |
| Joined: 14 Sep 2006 |
| Posts: 18 |
| Location: Bela Crkva |
|
|
 |
 |
 |
|
Uprkos naporima Microsofta i stručnjaka iz antivirusnih kompanija, ranije uočeni propust u Internet Exploreru "oteo" se kontroli i prouzrokovao obaranje nekoliko servera širom sveta.
Radi se o propustu u Windowsovoj komponenti Vector Markup Language (VML), koji su prvi uočili stručnjaci kompanije Sunbelt Software. Reč je o tzv. trenutnom propustu ("zero-day" exploit), što je termin kojim antivirusni stručnjaci nazivaju one propuste koje napadači koriste pre nego što softverske kompanije stignu da reaguju. Najnoviji propust uočen je na više servera u Rusiji na kojima se nalaze Web lokacije sa pornografskom sadržinom.
Napadači zloupotrebljavaju propust da bi izazvali prelivanje bafera, odnosno ostvarili kontrolu nad napadnutim računarom, na kome instaliraju špijunski softver i druge zlonamerne programe. Propust pogađa računare sa Windowsom i Internet Explorerom 6, bez obzira na to da li je korisnik instalirao sve dosada objavljene zakrpe.
Predstavnici kompanije Sunbelt Software navode da se problemi sa uočenim propustom mogu (privremeno) ublažiti ako korisnici deinstaliraju podršku za JavaScript.
Izvor:mikro.co.yu |
|