Napadači iskorišćavaju propust u Windows Help and Support Center

Vesti, 16.06.2010, 01:36 AM

Napadači iskorišćavaju propust u Windows Help and Support Center

Istraživači su pronašli dokaze da napadači aktivno iskorišćavaju ranjivost u Windows Help and Support Center koja je bila predmet mnogih polemika prošle nedelje.

Google-ov stručnjak za bezbezbednost Tavis Ormandy obelodanio je ovaj propust prošle nedelje što je izazvalo velike polemike u stručnoj javnosti i osoran odgovor iz Microsoft Security Response Centre.

Sada, istraživači tvrde da imaju i dokaze da napadači aktivno iskorišćavaju ranjivost u napadima. Stručnjaci Sophos-a identifikovali su štetan program kojeg je kompromitovani sajt koristio za napad na posetioce. Ovaj program se download-uje i pokreće štetnu komponentu označenu sa Troj/Drop-FS na kompjuteru posetioca sajta, upravo koristeći spomenutu ranjivost.

Iz Microsoft Security Response Center-a sada poručuju da su svesni napada i savetuju korisnicima pogođenog operativnog sistema Windows XP da primene Fixit patch iz njihovog uputstva.

Preuzeto sa


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, po... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje