PC World » Aktualności » Business Center

Aktualności: Oprogramowanie

Nie korzystaj z F1 w Windows XP. Lukę bezpieczeństwa odkrył Polak

.. / Bezpieczeństwo: Bezpieczeństwo komputera osobistego

Piotr Perka
2 marca 2010 10:50

Microsoft ostrzega użytkowników Windows XP przed wciskaniem klawisza F1, do czego zachęcają niektóre odwiedzane witryny. To hakerzy próbują przejąć kontrolę nad komputerem korzystając z niezałatanej dziury w systemie.

Polecamy
Zobacz także

IDG.pl — Błąd w języku VBScript umożliwiający atak na system użytkownika odkrył Polak, Maurycy Prodeus. Stwarzane przez niego zagrożenie ocenił jako "średnie" ze względu na konieczność reakcji użytkownika. Jednak jak przyznał Microsoft, hakerzy którym uda się wykorzystać tę lukę, mogą przejąć całkowitą kontrolę nad komputerem ofiary.

Microsoft w dokumencie opisującym błąd napisał, że jest on związany ze sposobem, w jaki VBScript wchodzi w interakcję z pomocą Windows podczas korzystania z Internet Explorera. Złośliwy kod może zostać uruchomiony, gdy użytkownik zachęcony przez stronę wciśnie klawisz F1.

Według Microsoftu atak hakerów z wykorzystaniem błędu jest możliwy w systemach Windows 2000, Windows XP, a także Windows Server 2003, przy korzystaniu z Internet Explorera w wersji 6, 7 lub 8. Okienko zachęcające do użycia F1 może pojawiać się bez końca, nagabując użytkownika do wciśnięta klawisza pomocy.

"Tymczasowo użytkownikom radzimy nie korzystać z klawisza F1" napisał na blogu David Ross, inżynier z centrum The Microsoft Security Response Center (MSRC).

Do czasu opracowania łaty bezpieczeństwa można zablokować pomoc Windows. Procedura jest opisana w dokumencie Microsoftu. Pozwoli to uniknąć uruchomienia złośliwego kodu, po odruchowym lub incydentalnym wciśnięciu klawisza F1.

Firma z Redmond nie podała dokładnej daty publikacji poprawki. Następna, planowana aktualizacja bezpieczeństwa jest przewidziana na 9. marca.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

~Wesoły

  • ocena: brak oceny
  • 02-03-2010, 13:08

Mogliście jeszcze dodać że dziura ta jest znana ZALEDWIE od 3 lat :-)

~rusineck

  • ocena: brak oceny
  • 02-03-2010, 13:32

IDG jako tuba propagandowa Microsoftu o tym niestety nie napisze. Dla nich Windows 7 bije inne systemy na głowę szczególnie jeśli chodzi o bezpieczeństwo (sic!)

~bziczum

  • ocena: brak oceny
  • 02-03-2010, 14:18

Ten artykuł to chyba jakiś prima-aprilisowy żart. Wierzyć się nie chce, żeby można było w tak prosty sposób włamać się do systemu Windows. Jeżeli to prawda, szczerze współczuję użytkownikom tego systemu.

~Wesoły

  • ocena: brak oceny
  • 02-03-2010, 14:18

A to Długosz taki "mądry był". Facet powinien cerować skarpetki a nie zajmować się IT. Windows 7 ma już 2 niezałatane dziury, a Internet Explorer 8 którego nadal nie można usunąć 4. A dla tych co twierdzą że można proponuje eksperyment. Odłączcie kompa od sieci, wywalcie IE8 a potem spróbujcie je ponownie zainstalować. Ni z gruchy ni z pietruchy bez żadnego ściągania plików, płyty z windowsem itp IE8 magicznie powróci.

~Gość

  • ocena: brak oceny
  • 02-03-2010, 15:52

"Tymczasowo użytkownikom radzimy nie korzystać z klawisza F1"

Tymczasowo uzytkownikom radzimy nie korzystać z systemów firmy M$

~Zeke

  • ocena: brak oceny
  • 02-03-2010, 15:52

@Wesoły
Nielogiczny jesteś, jak może cerować skarpetki ktoś, kto nie zauważa dziur :)

~Wesoły

  • ocena: brak oceny
  • 02-03-2010, 16:59

Do każdego Windowsa, blokada klawisza F1 gratis. Sprzętowa (automatyczna blokada na klawisz współpracująca z klawiaturami Microsoftu) albo programowa (Microsoft F1 Blocker Pro SP2). Jak tak dalej pójdzie to użytkownicy Windowsa po klawiaturze będą chodzić jak saper po polu minowym :-) Zeke, lata treningu i da radę.

~phi

  • ocena: brak oceny
  • 02-03-2010, 17:44

Ja Wam mówię, VS na każdym desktopie na pewno pomoże:)

~ramones59

  • ocena: 5
  • 02-03-2010, 17:56

Znów trolle limuksowe bzdury piszą i żal czytać poziom przedszkola.:)

A może tak pingwiny ujawnią ile dziur i syfu jest już w linuksach, a o waszej najgorszej dziurawej przeglądarce roku 2009/2010 ff3 to nawet nie warto wspominać jak wtyczka była Trojanem.:D
Takiego syfu to nawet IE8 i MSwin. nigdy swoim użytkownikom nie serwowały za free.

~zenn

  • ocena: brak oceny
  • 02-03-2010, 17:58

@Wesoły: możesz podać źródło informacji o tym, że dziura znana jest od trzech lat?

~fffatman

  • ocena: brak oceny
  • 02-03-2010, 18:19

@Wesoły: Kilka dni temu było to dla mnie oczywiste a od wczoraj niejasne.

@zenn: "możesz podać źródło informacji o tym, że dziura znana jest od trzech lat?" Spytaj gugla, buzz ma już kilka dni.

~fffatman

  • ocena: brak oceny
  • 02-03-2010, 18:27

Możność przejęcia systemu perzez fałszywe pliki hlp w XP, fałszywe addony do Ff obchodzące UAC... ale dla DD no 1 w bezpieczeństwie bo darmowe antywirusy. Szacun. Było jeszcze wprowadzić dyscyplinę dodatkową w teście: dostępność latwych w obsłudze i darmowych narzędzi czyszczenia rejestru.

PROGRAMY DLA FIRM


IDG
© copyright 1999-2012 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88