21 Februarie 2006

Cod de atac pentru ultima scapare Microsoft

Doua exemple de cod de atac asupra ultimei vulnerabilitati din Windows Media Player au fost publicate la doar cateva zile dupa ce Microsoft a lansat patch-ul de securitate.

Explotarile care profita de o scapare din media player au fost postate pe Web doar la doua zile dupa ce Microsoft a lansat patch-urile. Vulnerabilitate, considerata de Microsft "critica", ar putea oferi atacatorului control asupra unui computer vulnerabil.

Aparitia codurilor de exploatare este de obicei un semn ca un atac nu este departe. Microsoft a avertizat utilizatorii in momentul in care a emis patch-ul sa isi upgradeze sistemele cat mai curand.

Parte a ciclului sau lunar de lansare de patch-uri, Microsoft a lansat martea trecuta patch-ul MS06-005. Vulnerabilitatea din Windows Media Player poate compromite un sistem prin intermediul unor imagini malitioase special create.

Versiunile afectate ale Windows Media Player sunt de la 7.1 la 10. Vulnerabilitatea a fost clasificata "critica" si de French Security Incident Response Team, sau FrSIRT, care a si publicat una dintre cele doua exploatari.

Martea trecuta Microsoft a lansat sapte patch-uri de securitate, printre care si un patch "critic" pentru o vulnerabilitate in Windows Meta File in Internet Explorer. Aceasta vulnerabilitate este prezenta in IE 5.01 cu Service Pack 4 pentru Windows 2000 si IE 5.5 cu Service Pack 2 pentru Windows ME.



Citeste si