Foltozatlan XP-hibát kihasználó támadások

Milkovits Gábor, 2010. június 16. 07:08

Hackerek máris elkezdték kihasználni azt a biztonsági rést a Windows XP és Server 2003 operációs rendszereken, amelyet a múlt héten hozott nyilvánosságra a Google egyik szakembere.

Jerry Bryant, a Microsoft illetékese közleményében „korlátozott mértékű” támadásokról beszélt és kihangsúlyozta, hogy a Windows 2000, Windows Vista, Windows 7, Windows Server 2008 és Windows Server 2008 R2 rendszerek védettek ezekkel szemben. A Windows XP- és Server 2003-felhasználók átmenetileg úgy kerülhetik el a veszélyt, ha a http://support.microsoft.com/kb/2219475 oldalon a bal oldali „Fix it” ikonra, majd a „Run” és a „File Download” gombokra kattintanak.

A veszélyes biztonsági rést a múlt héten hozta nyilvánosságra George Ormandy, a Google szoftverszakembere, miután 5 nappal korábban figyelmeztette a Microsoftot a hibára. Ormandy a sebezhetőség kihasználásának módját is közzétette, amit a szoftvercég elítélt, ugyanakkor a szakember szerint enélkül nem vették volna őt komolyan. A hackerek a gyanútlan felhasználót először egy általuk szerkesztett weboldalra terelik, ahonnan aztán feltöltik a gépére a Sophos által Troj/Drop-FS-ként azonosított trójai programot. A Microsoft most gőzerővel dolgozik a hibát kijavító folton, amit várhatóan soron kívül fognak kiadni.