US-CERT poinformował o luce w module ActiveX instalowanym przez program pocztowy IncrediMail.
Dziura pozwala na wprowadzenie do maszyny ofiary złośliwego kody – może tak się stać po odwiedzeniu specjalnie skonstruowanych stron internetowych, otwarciu listów elektronicznych, czy też załączników w formie HTML.
IncrediMail z racji swego wyglądu i animowanych dodatków, jest popularny głównie przez młodych użytkowników poczty elektronicznej oraz osób słabo doceniających purytańsko wyglądające animacje.
Błąd polega na przepełnieniu bufora w module IMMenuShellExt.
Aby wyeliminować lukę i ładowanie się niebezpiecznego modułu do pamięci, należy przepisać poniższy kod do notatnika, a następnie zapisać go jako plik z rozszerzeniem .reg. Kolejnym krokiem jest zaimportowanie go do rejestru systemowego poprzez dwukrotne kliknięcie myszką.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F8984111-38B6-11D5-8725-0050DA2761C4}]
"Compatibility Flags"=dword:00000400
Alternatywną metodą jest wyłączenie obsługi kontrolek ActiveX w Internet Explorerze.
źródło: www.heise-security.co.uk
Wykryto lukę w programie pocztowym IncrediMail
Bezpieczeństwo |
Pon, 30 Kwie 2007 10:26:22 +0200 |
Autor:
Redakcja
| Czytań: 2706
« Ataki typu denial-of-service są coraz mniej ... Sun Microsystems autorem wirtualnego biura ułatwiającego ...»
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.