Kirjoittaja Aihe: kursoribugi nollapäivä hyökkäys Windowseissa  (Luettu 3898 kertaa)

Tuike

  • Käyttäjä
  • Viestejä: 101
    • Profiili
http://secunia.com/advisories/24659/

"Extremely critical"

Taas Windows maailmaa uhataan uudella hyökkäyksellä. Jos surffaa väärälle internet sivulle tai esikatselee saastunutta sähköpostia niin koneelle tulee mömmö. Käyttäjän ei tarvitse ladata tai asentaa erikseen mitään.

 :-\


Tuplanolla

  • Käyttäjä
  • Viestejä: 1420
  • Reg. Linux user #423604
    • Profiili
Vs: kursoribugi nollapäivä hyökkäys Windowseissa
« Vastaus #1 : 31.03.07 - klo:17.32 »
Joo. Ja koko systeemistä saa toimintakelvottoman siirtämällä vihamielisesti koodattu ani-tiedosto (kursori) työpöydälle.
Noilla viallisilla kursoritiedostoilla saa koneen kaatumaan, ja kun se on työpöydällä niin siitä tulee loppumaton restart-looppi.
Lisää [ratkaistu] ketjun ensimmäisen viestin otsikkoon, kun ongelma ratkeaa!

eliasj

  • Käyttäjä
  • Viestejä: 4075
    • Profiili
Vs: kursoribugi nollapäivä hyökkäys Windowseissa
« Vastaus #2 : 31.03.07 - klo:21.45 »
Joo. Ja koko systeemistä saa toimintakelvottoman siirtämällä vihamielisesti koodattu ani-tiedosto (kursori) työpöydälle.
Noilla viallisilla kursoritiedostoilla saa koneen kaatumaan, ja kun se on työpöydällä niin siitä tulee loppumaton restart-looppi.
Miten ihmeessä tälläinen on mahdollista!? Aivan älytöntä. Onneksi on Ubuntu. :)
alias vililikku

salai

  • Käyttäjä
  • Viestejä: 2126
    • Profiili
Vs: kursoribugi nollapäivä hyökkäys Windowseissa
« Vastaus #3 : 01.04.07 - klo:11.47 »
eEye:llä on tuohon haavoittuvuuteen tilapäinen paikkaustiedosto: eEye Digital Security - Research

Ilkkal

  • Käyttäjä
  • Viestejä: 41
    • Profiili
Vs: kursoribugi nollapäivä hyökkäys Windowseissa
« Vastaus #4 : 01.04.07 - klo:18.11 »
Ja automatiikka toimii :)

Tarvitsee varmaan ottaa taas turvatoimenpiteet käyttöön windowsia käyttäessä.

Rdma

  • Käyttäjä
  • Viestejä: 122
    • Profiili
Vs: kursoribugi nollapäivä hyökkäys Windowseissa
« Vastaus #5 : 05.04.07 - klo:15.54 »
Vielä paremmaksi menee. Asensin tuon korjaavan päivityksen (tai no Windows asenteli itsekseen) eikä enää selaimet toimineet --> järjestelmän palauttaminen ja päivityksen asentamatta jättäminen.