Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Panda Software: найдена утилита, эксплуатирующая уязвимость в системах Windows

Panda Software: найдена утилита, эксплуатирующая уязвимость в системах Windows

Понедельник, 16 января 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Лаборатория PandaLabs обнаружила распространяемую через Интернет утилиту WMFMaker. Эта утилита позволяет создавать из любых кодов вредоносные WMF-файлы, что позволяет внедрять на системы пользователей вредоносное ПО, эксплуатируя до сих пор не исправленную критическую уязвимость в процессе Windows Meta Files. Эта уязвимость присутствует во всех версиях Windows.
Инструмент генерации WMF используется через командную строку, вводом полного пути утилиты и исполняемого файла, запускаемого при эксплуатации уязвимости. После этого генерируется файл с расширением .wmf, и различным именем, например "evil.wmf".
Следует помнить, что из-за этой уязвимости простое посещение сайта, содержащего вредоносные WMF-файлы, может привести к заражению компьютера троянами, червями и другими угрозами. Уязвимость обнаружена в способе, которым Windows обрабатывает файлы WMF (Windows Meta File), поэтому уязвимыми являются все приложения, способные открывать эти файлы. Среди них Internet Explorer, Outlook и программа просмотра изображений и факсов Windows.
Для того чтобы защитить компьютер от этой угрозы, хотя обычно не рекомендуется устанавливать заплатки не от производителя, пользователи могут установить заплатку от Ильфака Гульфанова, известного эксперта по системам Windows, пока не вышла заплатка от Microsoft. Эта заплатка протестирована и рекомендуется центром SANS Internet Storm Center, и ее можно скачать по адресу: http://handlers.sans.org/tliston/wmffix_hexblog13.exe и http://www.hexblog.com/security/files/wmffix_hexblog13.exe (108 Кб).
Решения Panda Software предупреждающе обнаруживают все вредоносные файлы, созданные при помощи WMFMaker, например такие, как Exploit/WMF. Чтобы помочь как можно большему количеству пользователей проверить и вылечить свои системы, Panda Software предлагает воспользоваться бесплатным антивирусом Panda ActiveScan, который теперь способен обнаруживать шпионское ПО.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1316
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

07: 00
Анонсирован непривязанный джейлбрейк для iOS 10.3 |
16: 20
Rust 1.16 |
16: 00
В Китае нашли "мухоморы" мелового периода |
16: 00
Российский Uber начал показывать цвет машины |
15: 40
Пользователи домашнего помощника Google Home пожаловались на аудиорекламу |
15: 40
Появились первые изображения 3D-карты AMD Radeon RX Vega |
15: 40
Внутреннее соединение Infinity Fabric в процессоре AMD Ryzen работает на частоте памяти |
15: 00
Как упорство позволило совместить увлечение всей жизни с программированием — Разработчик Игорь Гриценко о создании просмотрщика файлов в формате Sketch |
14: 40
«Одноклассники» сделают просмотр видео платным |
14: 40
10 самых крутых автомобилей из фильма "Безумный Макс: Дорога ярости" |
14: 40
Американцы показали секретные ядерные испытания |
14: 40
Учёные научились находить клетки, где прячется ВИЧ |
14: 20
Выключите уже эту вспышку! |
14: 20
Зацените новейший iPhone в ретро-стиле |
14: 20
Samsung Galaxy S8 с 6 ГБ ОЗУ выйдет только в Китае |
14: 20
Samsung Galaxy Note 5 начал обновляться до Android 7.0 Nougat |
14: 20
Приснится же |
14: 20
Артемий Лебедев создал дизайн кроссовок для конкурса Nike |
14: 00
Mail.Ru Group договорилась с «дочкой» Alibaba о совместном распространении мобильных игр |
13: 40
Разнообразие игровых слотов в онлайне |
13: 40
Денежные ставки в интернете |
13: 40
Лучшие слоты от проверенных создателей |
13: 40
Евросеть разваливается |
13: 40
Это обзор отвёртки Xiaomi WOWStick 1FS. Отвертка. От Xiaomi. |
13: 00
Blizzard хочет оштрафовать разработчика читов на $8,5 млн |
13: 00
ФРИИ проинвестирует 15 млн рублей в сервис по поиску нянь KidsWay |
12: 40
Sony прекращает производство консоли PS3 |
12: 40
Новая модель камеры Samsung Gear 360 появилась в базе данных FCC |
12: 40
Apple подняла цены на музыку в iTunes в России |
12: 40
ColorWare создала винтажный iPhone 7 Plus Retro Edition за 1899 долларов |
12: 40
Apple построит два дополнительных центра исследований и разработок в Китае |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003