Wykryto lukę w programie pocztowym IncrediMail

Bezpieczeństwo | Pon, 30 Kwie 2007 10:26:22 +0200 | Autor: Redakcja | Czytań: 2706

US-CERT poinformował o luce w module ActiveX instalowanym przez program pocztowy IncrediMail.

Dziura pozwala na wprowadzenie do maszyny ofiary złośliwego kody – może tak się stać po odwiedzeniu specjalnie skonstruowanych stron internetowych, otwarciu listów elektronicznych, czy też załączników w formie HTML.

IncrediMail z racji swego wyglądu i animowanych dodatków, jest popularny głównie przez młodych użytkowników poczty elektronicznej oraz osób słabo doceniających purytańsko wyglądające animacje.

Błąd polega na przepełnieniu bufora w module IMMenuShellExt.

Aby wyeliminować lukę i ładowanie się niebezpiecznego modułu do pamięci, należy przepisać poniższy kod do notatnika, a następnie zapisać go jako plik z rozszerzeniem .reg. Kolejnym krokiem jest zaimportowanie go do rejestru systemowego poprzez dwukrotne kliknięcie myszką.

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F8984111-38B6-11D5-8725-0050DA2761C4}]
"Compatibility Flags"=dword:00000400

Alternatywną metodą jest wyłączenie obsługi kontrolek ActiveX w Internet Explorerze.

źródło: www.heise-security.co.uk



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę