Wydaje się, iż następca Outlook Expressa, oferowany z Vistą Windows Mail, podzieli niechlubną opinię w kwestii bezpieczeństwa. Już kilka miesięcy po premierze odkryto dość poważny problem - w określonych warunkach kliknięcie na odnośnik umieszczony w liście elektronicznym może spowodować uruchomienie na komputerze kodu.
O odkryciu tym poinformował haker ukrywający się pod pseudonimem Kingcope. Jeśli na komputerze znajduje się katalog o takiej samej nazwie, co w odnośniku, program zostanie uruchomiony bez jakiegokolwiek ostrzeżenia użytkownika przez system.
Nowa "właściwość" Windows Mail została przetestowana przez redakcję magazynu heise Security.
Po stworzeniu folderu o nazwie calc w katalogu C:\Windows\System32\ kliknięcie na link c:/windows/system32/calc? uruchomiło kalkulator bez jakiegokolwiek ostrzeżenia właściciela systemu.
Do tej pory cyberprzestępcy nie wykorzystali jeszcze exploita, tak więc zagrożenie jest póki co mało prawdopodobne.
Kingscope wymienił dwa programy Windows - winrm i migwiz, dla których istnieją już katalogi. Haker przyznaje jednak, że do tej pory niemożliwe jest przekazanie parametrów do tych aplikacji.
Jednak sam fakt, że kliknięcie na link w e-mailu może spowodować natychmiastowe uruchomienie aplikacji wpływa na dyskomfort korzystania z programu pocztowego. Wiele niebezpiecznych dziur Outlook Expressa początkowo również wydawały się niezbyt groźne.
źródło: heise security
Pierwsza poważna luka w pocztowej aplikacji Windows Mail
Bezpieczeństwo |
Pon, 26 Marz 2007 13:12:04 +0200 |
Autor:
Redakcja
| Czytań: 2778
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.