Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Byla objevena nová zero-day zranitelnost ve Windows

Autor: Batou   
29.11.2013

Za objevem stojí laboratoře společnosti FireEye. Zranitelnost umožňuje zvýšení oprávnění v systému a spuštění kódu v jádře.


Bezpečnostní díra, kterou původně objevil FireEye, se týká jádra verzí Windows XP a Server 2003. Při její úspěšné exploitaci může útočník spustit libovolný kód v režimu jádra, mazat či měnit jakákoliv data atp.

Chyba nemůže být zneužita k útokům přes síť, může ji využít „pouze“ přihlášený uživatel. Microsoft ji po oznámení společností FireEye eviduje jako CVE-2013-5065 a vydal o ní před 2 dny zápisek. Nejčastěji je zranitelnost využívána a ve spojení s exploity na Adobe Reader. Rada jak se vyhnout problémům (tedy pouze v případě této díry) je tedy jasná - Reader mít v nejaktuálnější verzi, Windows ve verzi Vista či vyšší.

Zdroj: http://www.fireeye.com/blog/technical/cyber-exploits/2013/11…


Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)