Microsoft ostrzega przed atakami przez Accessa

Na stronach Microsoftu opublikowany został alert, w którym firma ostrzega przed przestępcami, atakującymi użytkowników Windows poprzez lukę w programie Access. Z pierwszych analiz wynika, że ataki nie są na razie zbyt częste - ich ofiarami padają zwykle starannie wybrani internauci.
Koncern nie ujawnił na razie, na czym dokładnie polega problem oraz jak przestępcy wykorzystują lukę do atakowania użytkowników "Okien" - wiadomo jedynie, że błąd znajduje się w zabezpieczeniach kontrolki ActiveX o nazwie Snapshot Viewer, która standardowo instalowana jest z prawie wszystkimi wersjami MS Access (wyjątkiem jest najnowsza wersja Access 2007). Warto odnotować, że Snaphot Viewer może występować również na komputerach, w których nie zainstalowano Accesa - kontrolkę tę można zainstalować niezależnie (pozwala ona na przeglądanie raportów przygotowanych w MS Access).

Prawdopodobny scenariusz ataku przewiduje zwabienie użytkownika na stronę WWW (np. poprzez odpowiednio sformułowaną wiadomość e-mail). Na stronie takiej osadzony jest exploit, który atakuje przeglądarkę Internet Explorer poprzez lukę w kontrolce ActiveX.

Z alertu, który pojawił się na stronie Microsoftu, wynika, że błąd pozwala "napastnikowi" na uruchomienie w atakowanym systemie złośliwego kodu i przejęcie pełnej kontroli nad komputerem. "Nasze dotychczasowe ustalenia pokazują, że przestępcy nie zaczęli jeszcze masowo atakować użytkowników z wykorzystaniem tego błędu - ataki są wciąż stosunkowo rzadkie. Celami wydają się głównie starannie wybrane osoby" - mówi rzecznik Microsoftu, Bill Sisk.

W alercie Microsoftu znalazło się kilka sugerowanych przez firmę tymczasowych sposób na zabezpieczenie się przed takim atakiem (podstawowym jest zwiększenie poziomu zabezpieczeń przeglądarki) - firma nie zadeklarowała jednak na razie, kiedy zamierza przygotować uaktualnienie ostatecznie rozwiązujące problem.

Niezależni specjaliści zwracają uwagę na fakt, iż specyfika tej luki sprawia, że na ewentualny atak narażone są również te osoby, które nie mają zainstalowanego ani Accessa, ani nawet wadliwej kontrolki. Snapshot Viewer podpisana jest cyfrowym certyfikatem Microsoftu - co oznacza, że może zostać zainstalowana bez wiedzy i zgody użytkownika (o ile wcześniej zaznaczył on w opcjach przeglądarki, że zgadza się na automatyczne instalowanie oprogramowania Microsoftu). "Możemy więc wyobrazić sobie atak, w którym "napastnik" zwabia użytkownika na stronę, na której najpierw automatycznie instalowana jest wadliwa kontrolka, a później - uruchamiany złośliwy kod, wykorzystujący lukę w ActiveX" - opisuje Matthew Richard, szef działającego w ramach firmy Verisign zespołu iDefense Rapid Response Team.
Oryginalny tekst został opublikowany na www.securitystandard.pl
Ocena:
Twoja ocena:

Komentarze (8)

tłumacz

14-07-2008 14:34

na litość boską co to jest alert? po Polsku mamy ostrzeżenie, gdyby choć na zmianę, ale nie ALERT dla tych, którzy nie zauważyli ALERT!!! ;)

Zeke

09-07-2008 12:27

@tad Bardzo cwany manewr retoryczny ze zmianą tematu, ktoś cię dobrze wyszkolił. Ale wróćmy do artykułu, i wytłumacz mi proszę: jak to jest, że do ataku na mój komputer z Windowsem można wykorzystać lukę w programie, którego NIE mam zainstalowanego? :) To jest ta twoja wysoka wydajność tworzenia dobrych aplikacji? To jest brak problemów? I gdzie tu jest napisane, kiedy będzie poprawka zabezpieczająca? Bo na razie to wygląda jak ostrzeżenie od policji na dworcu głównym: "Uwaga, złodzieje".

tad

09-07-2008 08:30

:))

w00t

08-07-2008 23:24

Tad jąkasz się, albo to deja vu : D

tad

08-07-2008 22:50

@Zenke - postaraj się być bardziej zdyscyplinowanym chłopcem. Co do linuksów, to ich głównym problemem jest za niska wydajność tworzenia dobrych aplikacji oraz pyszałkowatość konserwatywnych jego zwolenników. Sam linuks, przy pewnym samozaparciu nie jest zły - w wybranych segmentach, to oczywiste. Chciałoby się, aby linuks był realną alternatywą dla MS Windows ale problemy wspomniane na wstępie skutecznie to blokują.

tad

08-07-2008 22:42

@Zenke - postaraj się być bardziej zdyscyplinowany jako boy :)

Zeke

08-07-2008 17:28

Tu powinien pojawić się tad i powiedzieć: "It''s not a bug, it''s a feature!". Mogliby być bardziej zdyscyplinowani, ci fanboje.

zenobia

08-07-2008 16:41

trzy slowa, ktore ciagle sie pojawiaja obok siebie: Internet Explorer, ActiveX, luka

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »