Kritikus biztonsági hiba a DirectX-ben

Tóth Kristóf, 2003. július 26. 10:10
A szoftveróriás Microsoft egy olyan problémára hívja fel a felhasználók figyelmét, amely a DirectX kapcsán a legtöbb Windows verziót érinti, és komoly biztonsági kockázatot jelent.
A csütörtökön bejelentett hiba kritikus minősítést kapott a szoftveróriástól, mivel olyan idegen kód futtatását teszi lehetővé a Windows alapú számítógépeken, amely a rendszer teljes irányításának megszerzésére is módot adhat a támadónak. A hiba a DirectX MIDI (Musical Instrument Digital Interface - Digitális Hangszerillesztő Felület) megoldásában található, és egy megfelelően előkészített MIDI fájl lejátszása esetén lehetővé teszi a rendszer irányításának átvételét a támadó számára. Mint Stephen Toulouse, a Microsoft Security Response Center részlegének biztonsági programmenedzsere elmondta, a hiba kihasználását célzó MIDI fájl érkezhet e-mailben, lehet egy weboldalon, vagy akár egy megosztott hálózaton belül.

A hibát tartalmazó MIDI fájl e-mailben való továbbítás esetén már a levél megnyitásával is felszínre hozza a problémát, amennyiben a rendszeren nincs feltelepítve az Outlook E-mail Security Update frissítés, közölte Toulouse. A támadás ráadásul észrevétlen marad az antivírus szoftverek számára, és könnyedén átvihető az e-mail átjárókon is, mondta Russ Cooper, a TruSecure biztonsági szolgáltató cég egyik szakértője.

"A támadás a hiba kihasználásával a felhasználó közreműködése nélkül is végrehajtható, mivel a MIDI fájlokat biztonságos formátumnak tekintik, és így nincs ellenük védve a számítógép" - tette hozzá Cooper.

Az eEye Digital Security által felfedezett hiba a Windows Server 2003 kivételével minden Windows verzió esetén kritikus problémának számít. A Microsoft javítása elérhető itt, de fontos megjegyezni, hogy a társaság az elmúlt napokban több kritikus javítást is kiadott.
Kulcsszavak: security Microsoft bug

Már több millió európai Samsung felhasználó veszi igénybe az új One UI 6.1 frissítéssel érkezett Galaxy AI funkciókat

A One UI 6.1 frissítéssel még több eszközön váltak elérhetővé a Galaxy AI funkciók, amelyekkel a Samsung elsőként a – 2024 februárjában megjelent – Galaxy S24 készülékeket látta el. A szoftverfrissítés a Galaxy S23 FE, Z Fold5, Z Flip5 és Tab S9 szériát érintette, az AI funkciók márciustól egyre több készüléken váltak elérhetővé, amelynek köszönhetően Európa-szerte több millió felhasználó tapasztalja meg a Galaxy AI élményt.

2024. április 30. 19:43

Adatbiztonsági frissítést adott ki az ASUSTOR

Az ADM 4.3 az adatbiztonságra összpontosít. A zsarolóvírusok és más rosszindulatú programok terjedésével az ADM 4.3 megerősíti védelmét és hivatalossá tesz számos új adatbiztonsági funkciót.

2024. április 30. 18:00

A CineBeam Q-val újra megkezdi a projektorok forgalmazását Magyarországon az LG

Az LG az elmúlt években nem értékesített projektorokat a magyar piacon, 2024-ben azonban újra visszatérnek a cég otthoni vetítői. Az első modell, ami újra nálunk is kapható, rögtön egy újdonság: a januári CES-en bemutatott LG CineBeam Q, ami egy kompakt, szinte műtárgyként is értelmezhető 4K projektor. A készülék egyelőre kizárólag az LG webáruházában kapható, itt viszont 15% kedvezményt kapnak azok, akik elsőként megrendelik a terméket.

2024. április 30. 16:17

Közel 8,8 millió Samsung felhasználó élvezi a Galaxy AI funkciókat

A One UI 6.1 frissítéssel még több eszközön váltak elérhetővé a Galaxy AI funkciók, amelyekkel a Samsung elsőként a – 2024 februárjában megjelent – Galaxy S24 készülékeket látta el. A szoftverfrissítés a Galaxy S23 FE, Z Fold5, Z Flip5 és Tab S9 szériát érintette, az AI funkciók márciustól egyre több készüléken váltak elérhetővé, amelynek köszönhetően Európa-szerte több millió felhasználó tapasztalja meg a Galaxy AI élményt.

2024. április 30. 15:12

A CIB Bank a Kyndrylt választotta hitelezési platformja modernizálására

A Kyndryl, a világ legnagyobb IT infrastruktúra-szolgáltatója és a CIB Bank, Magyarország egyik legnagyobb kereskedelmi bankja ma bejelentette, hogy a Kyndryl támogatta a bankot alkalmazásai modernizálásában és fedezetlen hitelezéssel kapcsolatos munkafolyamatai átalakításában. Ennek eredményeként a CIB Bank – a fogyasztói hitelek feldolgozására szolgáló modern és automatizált rendszer bevezetésével – tovább egyszerűsíti hitelezési folyamatát, nagyobb hatékonyságot és jelentős költségmegtakarítást érhet el.

2024. április 30. 14:41

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14