Az XP-nél újabb Windows operációs rendszereket, illetve számos alkamazást is érint az a komoly biztonsági rés, amely lehetővé teszi online bűnözők számára, hogy a világhálón keresztül kártékony programokat juttassanak a számítógépre.
A napokban a Microsoft is megerősítette annak a biztonsági résnek a létezését, amely komoly támadásokra ad lehetőséget részben a Windows beépített programjain, részben pedig más cégek által fejlesztett szoftvereken keresztül. A támadáshoz az operációs rendszer .dll fájlokat kezelő rutinját lehet felhasználni. Ezek olyan állományok, amelyek egy-egy célfeladat elvégzését valósítják meg, melyre más szoftverek utasíthatják őket.
A hiba lényege, hogy segítségével rá lehet venni szoftvereket arra, hogy távolból, a neten keresztül töltsenek be online bűnözők által készített .dll állományokat, ezzel pedig tetszőleges, így kártékony kód futtatására adnak lehetőséget. A dll-eltérítésnek nevezett biztonsági rés súlyosságát az is fokozza, hogy a fenti trükközéssel lefuttatott .dll állomány annak a programnak a nevében fut, amelynek sérülékenységét kihasználják a támadáshoz, azaz futhat a Windows saját fájlkezelője, médialejátszó program, szövegszerkesztő, levelező, de akár vírusvédelmi alkalmazás nevében is, a szülőprogrammal azonos jogosultságokkal.
A Microsoft a hiba elhárítása végett gyorsjavításként egy olyan, bonyolultága miatt inkább rendszergazdáknak ajánlható segédprogramot adott ki, amellyel a rendszerleíró adatbázisban le lehet tiltani a Windowsnak azt a funkcióját, amely automatikusan megkeresi a dll-fájlokat abban az esetben, ha azok pontos elérési útja nincs megadva a programokban - ez ad ugyanis lehetőséget a támadásra. Ugyanakkor a helyzet nem egészen egyértelmű, mivel előfordulhat, hogy bizonyos programok esetében a szolgáltatás letiltása működési problémákat okozhat, így nem tudni, miként tudja majd véglegesen betömni ezt a biztonsági rést a Microsoft.
[origo]
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
A kalózvezér sem támad mindent a neten
Nagyon sok olyan adat és információ van, amely még az interneten sem foroghat közkézen, de a kulturális javak biztosan nem sorolandók ezek közé. Rick Falkvingével, a ...
Itt jön, ami letolja majd a plazmatévét a polcokról
Néhány milliméter vékony, a képe még a plazmatévéénél is szebb, viszont nem fogyaszt olyan sok áramot. Több millió forintos ára miatt egyelőre valódi luxuscikk az LCD és ...
Levágott kézzel nem működik a vénaszenzor
Ötmillió ponton azonosítja be a személyt az érfala mintázatáról, pótolhatja a tajkártyát, és készpénz nélküli fizetést is lehetővé tesz a magyar fejlesztésű rendszer, ...
Gyártás előtt áll a tízmillió dolláros okosóra
Kisebb vagyonnak is beillő összeggel, tízmillió dollárral zárta a Kickstarter ötletoldalon indított gyűjtőkampányát a Pebble okosóra. Igazi sikerré azonban csak akkor ...
Hol van a pénz a Facebookban?
Nem alkalmas termékek eladására, mégis százmilliárd dollárt érhet a cég, amelyet a lájkok, az online maffiaháborúk és virtuális farmok tartanak el. A legnagyobb ...
Mit tegyünk, ha átvert az appbolt?
Okostelefonra és táblagépekre játékok és segédprogramok ezreit lehet megvenni egyetlen gombnyomással a nagy gyártók appboltjaiban, de az esetleges reklamáció ...
Bedőlni látszik az afgán wifiutópia
Amerikai egyetemisták elvitték az internetet egy afgán városba, ami teljesen átformálta a helyiek életét. Egy műhold meghibásodása miatt azonban véget ért a gazdaság és ...
Már olcsón is lehet 3D-tévéje
Bár a 3D és az internet már az olcsóbb televíziókban is megtalálható, és a boltokban már eleve csak HD-felbontású lapostévéket árulnak, a legtöbben még kisfelbontású ...
Háborús készültség lesz a londoni olimpián
A második világháború óta nem volt akkora harckészültség a brit fővárosban, mint amilyen a nyári olimpia ideje alatt lesz. Ötvenezer ember ügyel majd a rendre ...
Notebookot vagy ultrabookot vegyek?
Az ultrabook könnyű és vékony, de drága: a hagyományos laptopból azonos árért sokkal erősebb konfigurációt lehet megvenni. Melyik a jó választás egy adott célra? ...
Börtön járhat a facebookos önbíráskodásért
Könnyen megütheti a bokáját, aki nyilvánosan akar visszavágni a perverz leveleket küldözgetőknek. A magyar jogrendszer szerint akár a zaklatott is börtönbe kerülhet, de ...
Falra vetíti a nyaralást a legújabb kamera
A diafilmek korszakát idézi a Sony legújabb videokamerája, amelyet miniprojektorral is felszereltek. Eljött a korszak, amikor a nyaralást házimozis minőségben nézzük ...
Apa driftelni tanul
Kipróbáltuk a boxermotoros, hátsókerekes vadonat új Toyota kupét, a GT86-ot.
Miért ragadós az ásítás?
Hűti az agyat, ragadós, és még a 11 hetes magzat is csinálja. Az ásítás okát évezredek óta kutatják.
Miért nem hagyja a francba a megszorításokat Európa?
Miért nincs alternatívája a megszorításoknak, merre vezet Orbán magyar útja?