download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Обикновените *.txt файлове могат да бъдат опасни за ОС Windows

19.09.2011 12:00 (преди 12 години и 7 месеца) | dulo | показана 2886 пъти Статистики
Бюлетинът MS11-071 по сигурността на Windows описва сериозна уязвимост във всички версии на операционната система.
Същността на тази уязвимост се състои в следното: ако се отвори обикновен текстов файл в мрежова папка и в същата папка се намира зловредно написан dll файл, то този dll може да стартира зловреден код и е възможно да се получат същите права, каквито има и потребителят на отдалечената система.
     Освен текстовите файлове .txt, уязвимостта важи и за файловете тип .rtf и .doc. По тази начин е напълно възможно чрез архив, съдържащ няколко документа и един .dll файл да се придобият пълни права върху отдалечена система. Съвсем логично, потребителите, работещи с по-ограничени права са били по-малко засегнати от тези, работещи като администратори.
     Вече е пусната актуализация, коригираща това дистанционно изпълнение на код.

Вижте още:

Мнения на потребители

Твоето мнение

  • Сряда, 21.09.11, 08:21, joniewalker:
    Е, значи опасен е не *.тхт файла, а - *.dll файла.
  • Сряда, 21.09.11, 18:51, dreamskill:
    Как става номера?
  • Сряда, 21.09.11, 19:01, anonymous:
    най лесно е с пряк път... Създаваш програмка за някаква цел... след което сменяш разширението на .jpg правиш пряк път на тази "снимка" и в прекия път задаваш .jpg файла да се стартира като .ехе и всичко това архивираш и пращаш на някого... ония отваря джъга върху прекия път и хоп....

Платени препратки

Яки графични станции
Рендиране в реално време
и на най-тежките обекти - от Перси ООД
www.persy.com
Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG
bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.