![]() ![]() |
12.04.2007, 13:40
Post
#1
|
|
![]() valid cue to your things Grupa: uzytkownik Postów: 1173 Wiek: 27 Tematów: 521 Dołączył: 13-11 06 Skąd: Kraków Nr użytkownika: 1 |
W programie Mail, systemu Windows Vista, odkryto lukę. Po kliknięciu przez użytkownika na przesłany adres mailowy odnośnik dochodzi do uruchomienia programu na lokalnym komputerze.
Jeśli na zaatakowanym komputerze istnieje katalog, którego nazwa jest taka sama jak pliku uruchamiającego, to aplikacja zostanie uruchomiona bez potwierdzania tej decyzji przez użytkownika. Na razie nikt nie ma pomysłu, w jaki sposób można wykorzystać obecną lukę. Sam odkrywca, haker o pseudonimie Kingcope, zwraca uwagę, że w Viście istnieją tylko dwa programy winrm i migwiz które nazywają się tak samo, jak katalogi. Nie można ich jednak tak łatwo wykorzystać, ponieważ w opisany powyżej sposób nie uda się przekazać im odpowiednich parametrów potrzebnych ataku. src: ihack.pl -------------------- www.IPSlink.pl - profesjonalne rozwiązania Invision Power Board, support IPB, PL ACP
www.supportIPB.com - support for opartych na IPB kontakt: GG: 7129 e-mail: biuro@ipslink.pl | ipb@ipbsupport.org | ipb@supportipb.com założyciel webMe.pl - tatuś ;) |
|
|
|
![]() ![]() |
|
Wersja Lo-Fi | Aktualny czas: 19.05.2012 - 10:01 |