Хакер закърпи дупка в Windows
19 окт. 2007 12:53, TechnewsMicrosoft обаче не препоръчва да се използва неговото софтуерно решение
Неофициален пач от хакер с псевдоним KJK::Hyperion отстранява критична уязвимост в Windows и Internet Explorer. Дупката позволява на атакуващи да изпълнят произволна програма на потребителския компютър.
Microsoft съобщи за проблема на 10 октомври, а разработчиците на популярни продукти като Firefox и Skype вече пуснаха обновления, които предотвратяват възможността за експлоатация на уязвимостта. Много други приложения обаче, като Adobe Reader, Outlook Express/2000, Miranda и mIRC остават уязвими.
Хакерският пач отстранява причините за уязвимостта, а именно параметри на функцията Windows ShellExecute(), която служи за стартиране на файлове, отваряне на документи и преходи по URL адреси.
Функцията обаче не извършва никакви проверки за използване на специални символи, което може да доведе до изпълнение на произволна програма чрез URL с подходящ префикс. Microsoft е смятала, че приложенията, които се обръщат към функцията, сами трябва извършват проверката на символите.
Най-вероятно софтуерният гигант ще пусне официален пач със следващото регулярно обновление на сигурността, планирано за 13 ноември. Microsoft не препоръчва на потребителите да инсталират хакерския пач.
Авторът на кода също предупреждава, че пачът не е тестван достатъчно. Но по-любопитните могат сами да се убедят в неговите качества, тъй като хакерът е пуснал DLL файл, който да замени стария, и е публикувал изходния код на пача.
Хакер идиот
Латвийски Робин Худ изважда на бял свят банкови сметки
Firefox 3 на диета, изяжда по-малко памет от IE и Opera
Ботнет под наем за £ 5,99 на час
Какво ще стане ако напишем IE7.COM?
Хак позволява пачване на Windows XP SP2
Правителствена среща на върха ще обсъжда заплахите за сигурността в интернет
Известният вирус LoveBug навършва 10 години
YouTube обещава нови емоции за потребителите на смартфони и таблети
ICN предлага отстъпка от 30%
USB вирус причини най-голямата загуба на данни в Американската армия
Microsoft определи датата, на която ще представи Windows Phone 7 tools
HP купи фирмата за автоматизация Stratavia
Открит е вирус в съобщения на FedEx за провалена пратка
Facebook съди социалната мрежа Teachbook
Dell пусна смартфона Aero за 99 долара
Google добави безплатни повиквания за Gmail
Mozilla препоръчва опцията Sync на Firefox 4
за справка; windows_xp_sp1 беше шампион в дупки на мс и на куките и на кой ли не .. сега обаче ... $$$$$ и нема дупки