Bug Online

Softver

Nesigurna pomoć u Windowsima

Microsoft je upozorio na postojanje novog opasnog sigurnosnog propusta u starijim verzijama Windowsa na kojima se izvršava Internet Explorer.

 

Propust pogađa sustave temeljene na Windows 2000, XP i Server 2003, a vezan je uz Visual Basic skripte i sustav pomoći u Windowsima. U opisu mogućnosti iskorištavanja propusta navodi se kako korisnik treba posjetiti internetske stranice na kojima se pojavljuje dijaloški okvir u kojem ga se poziva da pritisne tipku F1, nakon čega se na korisnikov sustav instalira zloćudni kod. Tipka F1 normalno se koristi za pozivanje sustava pomoći u Windowsima.
Windows Vista, Windows 7, i Windows Server 2008 nisu pogođeni ovim propustom, a problem je donekle ublažen na Windows Server 2003, gdje je IE Enhanced Security Configuration uključen u početno zadanim postavkama.

 

Microsoft navodi nekoliko mogućnosti za sprečavanje zloupotrebe propusta, uključujući savjet korisnicima da ne pritišću tipku F1 kad ih na to pozivaju internetske stranice, ograničavanja pristupa sustavu pomoći Windowsa, postavljanje sigurnosnih postavki za Internet i Local intranet na "visoko" kako bi se blokirale ActiveX kontrole i Active Scripting, te konfiguriranje Internet Explorera da upozori korisnika prije pokretanja Active Scriptinga ili onemogućavanje Active Scriptinga u sigurnosnim postavkama.

 

U Microsoftu također navode kako sigurnosni propust, koji je u petak objavljen od strane  iSEC Security Researcha, nije odgovorno objavljen. Također se poziva sve koji misle da su pogođeni propustom da posjete Microsoftove stranice Consumer Security Support Center.

dodaj komentar

zadnji komentari na forumu (4)

blagi uto 2.3.2010 14:54

Nesigurna pomoć u Windowsima

Senzacionalistički. Ilustrirate problem sa neodgovarajućim naslovom i slikom MS Help i suupport centrom. Sad će korisnici izbjegavati H&S centar....

DamageHigh uto 2.3.2010 14:33

Nesigurna pomoć u Windowsima

Ma to Microsoft sere s tim propustima samo da ljudi prijeđu na Vistu, tj. 7-icu......

EZY-E uto 2.3.2010 13:38

Nesigurna pomoć u Windowsima

ajde barem je priznao propust prije nego sto ga je rjesio(a ne kao apple za imac tek kad ga rjesi)....

uto 2.3.2010

Apple tuži HTC

Nakon Nokije i ostalih tvrtki, Apple ovog puta tuži HTC zbog povrede ukupno 20 patenata ITC-u i sudu u Delawareu 21:50

Nove web stranice HGspota

HGspot promijenio je vizualni identitet, logotip, a najvažnije je da su dovršene i nove web stranice 18:05

Asus Eee Box s USB-om 3.0

Asusov nettop donosi podršku za USB 3.0, a radi se o jednom od najmanjih računala koje uključuje podršku za taj novi standard 17:19

Ulovljene Nokije N900 i N97 mini

Otkrijte tko su dobitnici nagrada iz Bugove nagradne igre "Nokije ulovi", objavljene u Bugu broj 207 uz sponzorstvo Nokia Ovija... 16:00

Predstavljen Ion 2

Nvidija je izdala drugu generaciju platforme Ion, koja obećava još bolje performanse te manju potrošnju energije 14:02

Nesigurna pomoć u Windowsima

Microsoft je upozorio na opasan sigurnosni propust vezan uz sustav pomoći u operativnim sustavima Windows 2000, XP i Server 2003 12:15

Sean Maloney u bolnici

Intelov potpredsjednik Sean Maloney pretrpio je srčani udar i odlazi na višemjesečni oporavak, a zamjenjuje ga Dadi Prelmutter 11:13

Plextorovi SSD-ovi u prodaji

Ranije najavljeni SSD-ovi poznatog proizvođača dolaze s MLC memorijom i nešto slabijim performansama od konkurentskih modela 10:15

"Ljudi" na naslovnici Buga

Za Bug nije baš uobičajeno da ima klasičnu fotografiju na naslovnici, a još manje - neke figure, u ovom konkretnom slučaju neobične "ljude" 09:00

Obnovljeni MyPassport Studio

Prijenosni diskovi za Mac dolaze u kapacitetima od 320, 500 i 640 GB, s ekranom koji radi i kada disk nije u pogonu 06:18

tjedni pregled

vezani sadržaji

komentari dana

najčitanije vijesti

najkomentiranije vijesti na forumu