JohnnyCage

Kritikus biztonsági hiba a DirectX-ben

A Microsoft egy olyan problémára hívja fel a felhasználók figyelmét, amely a DirectX kapcsán a legtöbb Windows verziót érinti, és komoly biztonsági kockázatot jelent.

A csütörtökön bejelentett hiba kritikus minősítést kapott a cégtől, mivel olyan idegen kód futtatását teszi lehetővé a Windows alapú számítógépeken, amely a rendszer teljes irányításának megszerzésére is módot adhat a támadónak.

A hiba a DirectX MIDI (Musical Instrument Digital Interface - digitális hangszerillesztő felület) megoldásában található, és egy megfelelően előkészített MIDI fájl lejátszása esetén lehetővé teszi a rendszer irányításának átvételét a támadó számára. Mint Stephen Toulouse, a Microsoft Security Response Center részlegének biztonsági programmenedzsere elmondta, a hiba kihasználását célzó MIDI fájl érkezhet e-mailben, lehet egy weboldalon, vagy akár egy megosztott hálózaton belül.

A hibát tartalmazó MIDI fájl e-mailben való továbbítás esetén már a levél megnyitásával is felszínre hozza a problémát, amennyiben a rendszeren nincs feltelepítve az Outlook E-mail Security Update frissítés, közölte Toulouse. A támadás ráadásul észrevétlen marad az antivírus szoftverek számára, és könnyedén átvihető az e-mail átjárókon is, mondta Russ Cooper, a TruSecure biztonsági szolgáltató cég egyik szakértője.

"A támadás a hiba kihasználásával a felhasználó közreműködése nélkül is végrehajtható, mivel a MIDI fájlokat biztonságos formátumnak tekintik, és így nincs ellenük védve a számítógép" - tette hozzá Cooper.

Az eEye Digital Security által felfedezett hiba a Windows Server 2003 kivételével minden Windows verzió esetén kritikus problémának számít. A Microsoft javítása itt érhető el, de fontos megjegyezni, hogy a társaság az elmúlt napokban több kritikus javítást is kiadott.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • b #12
    hát öreg, én is gyalázom a magyar nyelvet ahol érem, de a te beszólásodat csak másodszori nekifutásra sikerült végig olvasnom. :D

    minden esetre gratula hozzá!
  • mikike #7
    nekem volt
    directx 9b
  • zippofcy #6
    "Feltorhetetlen rendszer pedig nincs" - mondta a kiscsibe es kimaszott a tojasbol.
  • Titan #4
    [email protected]ár megint a Winfos....
  • b #3
    az oreg viccmester ujra nagyot alkotott!
  • zippofcy #2
    Na ja, majd pont ezt kihasznalva veszik at ordogi hackerek a gepem felett az iranyitast. Es az miiiilyen rossz lesz nekem ... felraknak csomo pedofil kepet, vagy mi? :)
  • mireez #1
    már ez volt olyan.... 3-4 napja... ma is elnéztem a windowsupdate-re és nem volt új frissítés:)))