Új DirectShow sérülékenységen keresztül fertőznek weboldalak Windows PC-ket

Címkék

A H Security arról ír, hogy egy új, eddig még javítatlan DirectShow sebezhetőséget (buffer overflow) kihasználva rosszindulatú weboldalak aktívan fertőzik a Windows 2000-et, XP-t és Windows Server 2003-at futtató PC-ket. A preparált weboldal meglátogatása elég a fertőzés összeszedéséhez. Az exploit kód publikusan elérhető egyes kínai weboldalakon.

Az exploit elemzése (dánul) itt. A bejegyzésből mintha az látszana, hogy nemrég még 40+ antivírus szoftverből mindössze csak 2 vette egyáltalán észre a támadást.

A hibára javítás még nincs, csak workaround. Továbbá a Microsoft egy Fix it tool-t adott ki, amellyel a workaround egyszerűen alkalmazható.

A részletek a Microsoft hibajegyében és a H Security cikkében.

Hozzászólások

"A hibára javítás még nincs, csak workaround. "

Mintha csak Ie alól menne, nemde?

No rainbow, no sugar

A bejegyzésből mintha az látszana, hogy nemrég még 40+ antivírus szoftverből mindössze csak 2 vette egyáltalán észre a támadást.

Én úgy látom ott, hogy inkább 4 detektált általános shellcode mintát, köztük az egyik a Microsofté.

Biztos ez lehet a másik... :)