Microsoft objavio novu FixIt alatku za DLL bag

Vesti, 03.09.2010, 00:50 AM

Microsoft objavio novu FixIt alatku za DLL bag

Microsoft je objavio novi vodič za aktuelni DLL-hijacking bag, uključujući i novu FixIt alatku koja omogućava zaobilaženje ranjivosti otkrivene krajem prošlog meseca.

Vodič obuhvata detaljno objašnjenje samog propusta, objašnjenje kako bi potencijalni napadi mogli izgledati i šta je ono što mogu da preduzmu korisnici kako bi se zaštitili. U blog-postu, Jonathan Ness iz Microsoft-ovog Security Response Center Engineering tima, objasnio je da postoje brojni različiti načini za izvođenje napada, uključujući i WebDAV share.

“Na žalost, s obzirom na dosadašnje obrasce napada koje smo viđali poslednjih godina, verujemo da više nije bezbedno pretraživanje malicioznog, nepouzdanog WebDAV servera u Internet Zone i kliktanje na bilo koju vrstu fajlova. Napadači su pametni, zamenjuju ikone opasnih fajlova onima koje izgledaju bezbedno i pouzdano. Od nedavno su počeli da zatamnjuju imena fajlova koristeći trikove sa kodiranjem karaktera (kao što je kodiranje karaktera s desna na levo). Njihov cilj je da namame korisnike koji ništa ne sumnjaju da dva puta kliknu na štetni izvršni fajl. Sa ili bez ovog novog načina napada sa DLL Preloading bagom, veoma je teško doneti pouzdanu odluku s obzirom na to koliku kontrolu napadač ima nad pretraživanjem malicioznog WebDAV servera. Preporučujemo korisnicima da kliknu samo na ikone fajlova sa WebDAV share koji su pouzdani, bezbedni, i nisu pod kontrolom napadača,” kaže Ness.

Kompanija je objavila privremeno rešenje za DLL bag, koje uključuje uređivanje registry baze da bi se kreirao novi unos. Rešenje takođe uključuje alatku koja se može preuzeti (download). Alatka je međutim bila isključena u osnovnom podešavanju, pa je Microsoft sada objavio novu FixIt alatku koja će se automatski aktivirati.

Evo koraka koje microsoft preporučuje:

  • Instalirajte alatku iz KB2264107.

  • Prijavite se na svoj računar kao administrator.

  • Otvorite Registry Editor.

  • Pronađite i potom kliknite sledeći registry podključ:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

  • Desni klik Session Manager, označite New, i potom kliknite Dword Value.

  • Ukucajte CWDIllegalInDllSearch, i onda kliknite Modify.

  • U Value otkucajte 0xFFFFFFFF i kliknite OK.

Iz kompanije upozoravaju da su mogući neočekivani problemi, tako da savetuju korisnike da testiraju ispravku pre nego je primene.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, po... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje