Luka w Windows XP.
Firma Microsoft ostrzega, że błąd w mechanizmie OLE Automation, który uwidacznia się podczas przetwarzania niektórych rodzajów plików, może zostać z powodzeniem wykorzystany przez hakerów. Dzięki spreparowanym plikom RTF, włamywacze mogą uzyskać dostęp do uprawnień użytkownika.
Amerykański producent zaleca jak najszybszą aktualizację.
Krytyczna dziura w Windows XP, to nie wszytko.
Równie popularne oprogramowanie, używane do odczytu plików PDF również znalazło się na czołówkach serwisów zajmujących się bezpieczeństwem IT po tym jak eksperci wykryli liczne dziury w wersjach 9.5.3, 10.1.5 oraz 11.0.1.
Specyfikacja problemu w Adobe Readerze
Cyberprzestępcy wykorzystują niezałataną dziurę, infekują komputery ofiar dwoma bibliotekami DLL, które sprawiają iż, w pewnym sensie komputer staję się maszyną zombie łącząc się z serwerami kontrolowanymi przez hakerów. Firma Adobe zapewnia, że wie o problemie i bada całą sytuację. Jak wyjaśniają eksperci włamywacze korzystają ze sprawdzonego scenariusza, a mianowicie pierwsza plik DLL wyświetla komunikat o błędzie, zachęcając do otwarcia pliku PDF, drugi z plików odpowiada za wgranie modułu, którego zadanie polega na połączeniu się ze zdalnym serwerem.
źródło.arcabit.pl