Windows hibát kihasználó kód a neten

Kiss Ádám Zoltán, 2007. január 17. 18:49
Felkerült egy már ismert, de eddig kihasználatlan Windows hiba kiaknázására alkalmas kód a világhálóra.
A hiba a már ismert Vector Markup Language, vagyis VML kezelési hiányosság a Windows rendszerekben, ezek általában a jobbminőségű webes grafikai megoldásokhoz köthetők. A kiskapu a vgx.dll komponensben található, mely támogatja az ilyen állományokat. Sajnos egyre gyakoribb, hogy az elméleti kiskapukat valódivá teszik egy-egy azt kihasználó kód közzétételével. Szerencse a szerencsétlenségben, hogy az immáron valódi potenciállal rendelkező hibára már elkészített egy javítást a Microsoft, melyet a múlt héten közzé is tett az MS07-004-es biztonsági közleményével együtt, így az le is tölthető a http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx címről. Az eredetileg az iDEFENSE segítségével felfedett hiba javítását most már azok számára is erősen ajánlják a biztonságtechnikai vállalatok, aki egyébként nem használják a Microsoft automatikus frissítési rendszerét. Minden olyan Windows rendszer érintett, mely az Internet Explorer valamilyen változatát futtatja, beleértve az Internet Explorer legfrissebb, 7-es változatát is.