Хакеры эксплуатируют уязвимость в Windows Media Player
|
(19:51) 27.01.2012
|
|
Уязвимость срабатывает, когда потенциальный злоумышленник обманным путем вынуждает пользователя открыть специально сконструированный MIDI-файл в среде WMPLayer.
Корпорация Microsoft 10 января выпустила исправление для данного бага в рамках традиционного ежемесячного выпуска патчей, заявив, что данная конкретная уязвимость позволяет получать полный контроль над системой.
В Trend Micro говорят, что в обнаруженном ими образце атаки хакеры использовали принцип так называемых атак drive-by-download, когда при обработке HTML-кода происходит удаленное обращение ко встроенному MIDI-файлу. Удаленный вызов запускает в системе соответствующий плагин и происходит выполнение эксплоита. В случае успешной атаки на целевую систему происходит установка троянского программного обеспечения TROJ_DLOAD.QYUA, анализ которого в антивирусной компании пока не завершен.
Дэвид Санчо, старший антивирусный аналитик Trend Micro, говорит, что новая атака, судя по всему, не имеет какой-то узкой направленности и ориентирована на как можно большее число пользователей. Впрочем, на данный момент атака не слишком сильно распространена, говорит он.
Указанная уязвимость затрагивает операционные системы Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008, но не Windows 7 или Windows Server 2008 R2
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
Технология безопасности nuCAPTCHA взломана
К концу 2011 года Россия стала лидером по количеству DDOS-трафика
Производитель навигаторов Garmin показал неожиданно хороший квартальный результат
Яндекс за год практически вдвое увеличил продажи
Движение поверхности Земли началось более 4 млрд лет назад
Google запускает Street View для Москвы и Санкт-Петербурга
В пещере на глубине 2 км обнаружены насекомые
Технология Wi-Fi Passpoint позволит сотовым операторам создавать интернет-хотспоты
Oracle снизили размер претензий к Google до 230 млн долларов
Telenor намерен учредить новую компанию в Индии
Россия опередила другие страны БРИК в «Рейтинге готовности к облачным вычислениям»
