Javítatlan biztonsági rés az XP-n

Genda Csongor Zoltán, 2007. szeptember 20. 19:31

A GoodFellas Security Research Team biztonságspecialista egyik munkatársa egy olyan hibát fedezett fel a Windows XP-ben, amely támadhatóvá teszi az operációs rendszert.

A Windows API-hoz tartozó MFC42.dll, valamint MFC71.dll dinamikus könyvtárakat érintő biztonsági rést kihasználván az internetes bűnözők puffertúlcsordulást idézhetnek elő, és akár kártékony kódokat is futtathatnak a célszámítógépen. A Secunia jelentése szerint a fent említett rendszerfájlokat többek között a HP Photo & Imaging Gallery alkalmazásai használják, amely szoftverek a HP All-in-One nyomtató meghajtó programokkal együtt kerülnek fel a PC-re. Jonathan Sarba, a GoodFellas csoport tagja még júniusban jelezte a Microsoft felé, hogy egy komoly hiányosságot fedezett fel a Windows XP-ben, a vállalat azonban azóta sem foltozta be a rést. A Secunia a dinamikus könyvtárak sebezhetőségét a mérsékelten kritikus rések közé sorolja.

Christopher Budd, a Microsoft biztonsági menedzsere az üggyel kapcsolatban azt nyilatkozta, hogy miután végeztek a szükséges vizsgálatokkal, megteszik a szükséges lépéseket a hiba kijavítására.

Kulcsszavak: Windows XP security

IT ROVAT TOVÁBBI HÍREI

A Thermaltake bemutatja a The Tower 300 mikro toronyházat

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. Most egy új mikro-ATX házzal egészült ki – a The Tower 300-zal – egészült ki a sorozat, jellegzetes nyolcszögletű megjelenéssel, és lehetővé téve a hagyományos függőleges és az egyedi vízszintes elhelyezést.

2024. május 13. 16:04

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Telefonunk biztonsága a személyes biztonságunk

Az okostelefonok óriási segítséget jelentenek a hétköznapokban, és a munkától kezdve a szórakozáson át a pénzügyekig mindent intézhetünk rajtuk. Ezzel együtt azonban komoly veszélynek is kitehetjük magunkat – már ha nem figyelünk arra, hogy óvjuk a személyes adatainkat, és illetéktelenek ne férhessenek hozzá készülékünkhöz. Az alábbiak figyelembevételével nemcsak eszközünktől, hanem személyes adatainktól is távol tarthatunk másokat.

2024. május 11. 17:10

Toronyház nyolcszögletű prizma kialakítással és vízszintes elhelyezhetőséggel

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. 

2024. május 10. 17:44

Az Alba Regia Műszaki Felsőoktatásért Alapítvány elnyerte a Kyndryl Alapítvány támogatását

A Kyndryl Alapítvány, a Kyndryl filantróp ága bejelentette, hogy a magyarországi Alba Regia Műszaki Felsőoktatásért Alapítvány egyike annak a hét országból származó 11 nonprofit szervezetnek, amelyek a Kyndryl Alapítvány első támogatási körében adományban részesülnek.

2024. május 10. 14:26

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36