Нова година – нова дупка в Windows

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

Наскоро открит бъг, свързан с начина, по който Windows обработва графични файлове, бе успешно използван в дните около Нова година, съобщиха различни компании за сигурност. Все още не е излязъл официален пач от Microsoft.

Проблемът произтича от начина, по който Windows работи с .WMF (Windows Metafile) изображения. Таковa изображение може да изпълни код на всякакъв Windows, включително XP SP2. Този файл трябва да бъде отворен локално или в Интернет.

Електронно писмо със заглавие Happy New Year вече се разпространява в Мрежата заедно с прикачен файл, наречен HappyNewYear.jpg, който всъщност е заразено .WMF изображение.

Пропускът в сигурността може да бъде използван и при преглед на директория, която съдържа зловредния файл, а също и чрез програми като Google Desktop Search, които индексират съдържанието на диска,. Електронно писмо плюс Google Desktop Search е смъртоносна комбинация, тъй като Google може да индексира файла и да стартира заразения файл, без дори да сте прочели писмото.

Всички потребители на Windows са подложени на риск, независимо какъв браузър използват.

Източник: idg.bg

С благодарности към tzwaro82

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Предишна новина
Следваща новина
39 Коментара
стари
нови оценка

Нови ревюта

Подобни новини