portál Recenzie programov
 
 

  Menu

 Úvodná stránka

 Hlavná ponuka
 Recenzie programov
 Stiahnutia
 Web odkazy
 Príspevky
 Poslať článok
 Diskusné fórum
 Denník
 Témy
 Vaše konto
Prístup vyhradený len pre našich členov Súkromné správy
Prístup vyhradený len pre našich členov Zoznam členov
 Vaše konto
 Doplnky
 Hľadať
 Mapa stránok
Prístup vyhradený len pre našich členov Štatistika
 Ankety
 Informácie
 FAQ
 Doporučte nás
 Napíšte nám
 Web Tools
 Tvorba tlačítka
 Kódy farieb
 HTTP návratové kódy
 Javascript nástroje
 Nuke nástroje
 SEO nástroje
 Zábava
 Hry
 Funvideos
 Fungames
 Sudoku
 

  Reklama

 

  Kto je prítomný

Momentálne je 50 návštevník(ov) a 0 člen(ov) online.

Ste anonymný užívateľ. Prihlásiť/Zaregistrovať sa môžete kliknutím sem.
 

  O dnešnom dni

Čas: 15:00:42 (@583)
Deň: Štvrtok
Týždeň: 17
Dátum: 25. apríl
Rok: 2024

Meniny má:

Dnes: Marek
Zajtra: Jaroslava
Pozajtra: Jaroslav

 

 
  Spoločnosť ESET varuje pred nebezpečným ANI exploitom
Publikované: Pondelok, 02.04. 2007 - 16:10:44 Od: Frey
 
 
  Bezpečnosť Spoločnosť ESET varuje pred nebezpečným ANI exploitom. V prvých aprílových dňoch sa uvedený exploit dostal v rebríčku ThreatSense na 2. miesto, a patrí tak medzi momentálne najrozšírenejšie infiltrácie.

V tomto prípade sa chyba týka ANI súborov, obsahujúcich kurzory, animované súbory a ikony. Podstatou je nedostatočná validácia formátu súborov ANI pred ich spracovaním, v dôsledku čoho je možné na napadnutom počítači spustiť ľubovoľný kód. Exploit sťahuje široké spektrum škodlivého kódu na počítač obete, od trojandownloaderov cez spy trojany či backdoory, až po červy. Zraniteľné sú všetky operačné systémy od Microsoft Windows 2000 SP4 až po Windows Vista.

Uvedenú závažnú bezpečnostnú chybu v operačných systémoch firmy Microsoft objavili vo štvrtok 29. 3. 2007 ako tzv. 0-day exploit. Znamená to, že hneď pri prvom výskyte bol zaznamenaný pokus o jej zneužitie.


Chyba s označením CVE-2007-0038 je podrobnejšie opísaná na technet blogu firmy Microsoft http://www.microsoft.com/TechNet/security/advisory/935423.mspx.


Spoločnosť ESET so svojím antivírusovým riešením ESET NOD32 Antivirus už od sobotňajšieho večera 31. 3. 2007 proaktívne zachytáva súbory s nebezpečným exploitom ako variant Win32/TrojanDownloader.Ani.Gen. Spoločnosť ESET tiež odporúča venovať maximálnu pozornosť e-mailom od neznámych zdrojov. Pri prezeraní pošty klientom Microsoft Outlook je vhodné zapnúť mód obyčajný text (plain text), toto opatrenie však nie je dostačujúce pri odpovedaní či preposielaní infikovaného e-mailu na Windows Vista. Podobne toto opatrenie nepomáha pri používaní Microsoft Outlook Express.

Zdroj: http://www.eset.sk
Ďalšie informácie:
http://www.dsl.sk/article.php?article=3629
http://www.dsl.sk/article.php?article=3640
 
 
  Prihlásiť sa

Užívateľské meno

Heslo

Ešte nemáte svoj účet? Môžete si ho vytvoriť. Ako registrovaný užívateľ získate veľa výhod. Budete môcť upraviť vzhľad tohto webu, nastaviť zobrazenie komentárov, posielať komentáre, posielať správy ostatným užívateľom a veľa ďalších.
 

  Súvisiace odkazy

· Viac o Bezpečnosť
· Ďalšie články od autora: Frey


Najčítanejší článok na tému Bezpečnosť:
Biometricky chránený USB kľúč s kryptovaním

 

  Hodnotenie článku

Priemerné hodnotenie: 0
Hlasov: 0

Zvoľte počet hviezdičiek:

Vynikajúci
Veľmi dobrý
Dobrý
Priemerný
Zlý

 

  Možnosti


 Vytlačiť článok Vytlačiť článok

 

 
 
"Spoločnosť ESET varuje pred nebezpečným ANI exploitom" | Prihlásiť/Registrovať | 0 komentárov
Za obsah komentárov je zodpovedný užívateľ, nie prevádzkovateľ týchto stránok.
 
 


 
 
©2006-2010 MS Company - All rights reserved
Všetky logá a ochranné značky na týchto stránkach sú majetkom ich príslušných vlastníkov. Texty, komentáre a všetko ostatné je majetkom firmy MS Company. Všetky práva vyhradené. Nijaká časť týchto stránok nesmie byť reprodukovaná, ukladaná do informačných systémov ani inak rozširovaná bez predchádzajúceho písomného súhlasu firmy MS Company. Je však dovolené tlačenie textov pre osobnú potrebu.
Optimalizované pre Internet Explorer, rozlíšenie 1024×768 pixelov.  Powered by UNITED-NUKE.