Pierwsza poważna luka w pocztowej aplikacji Windows Mail

Bezpieczeństwo | Pon, 26 Marz 2007 13:12:04 +0200 | Autor: Redakcja | Czytań: 2778

Wydaje się, iż następca Outlook Expressa, oferowany z Vistą Windows Mail, podzieli niechlubną opinię w kwestii bezpieczeństwa. Już kilka miesięcy po premierze odkryto dość poważny problem - w określonych warunkach kliknięcie na odnośnik umieszczony w liście elektronicznym może spowodować uruchomienie na komputerze kodu.

O odkryciu tym poinformował haker ukrywający się pod pseudonimem Kingcope. Jeśli na komputerze znajduje się katalog o takiej samej nazwie, co w odnośniku, program zostanie uruchomiony bez jakiegokolwiek ostrzeżenia użytkownika przez system.

Nowa "właściwość" Windows Mail została przetestowana przez redakcję magazynu heise Security.

Po stworzeniu folderu o nazwie calc w katalogu C:\Windows\System32\ kliknięcie na link c:/windows/system32/calc? uruchomiło kalkulator bez jakiegokolwiek ostrzeżenia właściciela systemu.

Do tej pory cyberprzestępcy nie wykorzystali jeszcze exploita, tak więc zagrożenie jest póki co mało prawdopodobne.

Kingscope wymienił dwa programy Windows - winrm i migwiz, dla których istnieją już katalogi. Haker przyznaje jednak, że do tej pory niemożliwe jest przekazanie parametrów do tych aplikacji.

Jednak sam fakt, że kliknięcie na link w e-mailu może spowodować natychmiastowe uruchomienie aplikacji wpływa na dyskomfort korzystania z programu pocztowego. Wiele niebezpiecznych dziur Outlook Expressa początkowo również wydawały się niezbyt groźne.

źródło: heise security



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę