Gaura de securitate in Windows Graphics Rendering Engine – CVE-2010-3970

Chiar daca nu am scris despre aceasta vulnerabilitate la timpul ei, nu cred ca e tarziu sa va amintesc ca odata cu achizitia sau detinerea unui calculator trebuie sa il aveti si updatat – atat windows-ul fie el XP, Vista ori Windows 7 cat si programele pe care le aveti instalate.

Stiu ca sunt multi care nu isi fac update-urile la sistemul lor de operare din diverse motive, dar acest lucru nu face altceva decat sa duca la multiplicarea din ce in ce mai rapida a virusilor pe calculatoarele personale.

O data cu tendinta de tehnologizare in masa, probabil ca in viitorul apropiat o sa vedem si virusi care se vor transmite si de la telefon la telefon sau chiar de la calculator la telefon si invers.

Asa cum ziceam Windows Xp este vulnerabil din nou si la fel ca in cazul acestei vulnerabilitati este vorba de una destul de nasoala.

Gaura de securitateMicrosoft Security Advisory (2490606)CVE-2010-3970 prezenta in Windows Graphics Rendering Engine poate fi exploatata de catre un atacator prin trimiterea unui simplu email insotit de un atasament de tip word sau power point ce are in componenta sa o poza special conceputa (crafted thumbnail) sau prin simpla vizitare a unei locatii din retea.

Nu stiu daca as putea spune din fericire sau din pacate, dar la aceasta vulnerabilitate nu este imun decat Windows 7, restul de sisteme de operare fiind  la dispozitia hackerilor pentru a fi exploatate.

Cum aceasta gaura de securitate seamana foarte mult cu vulnerabilitatea LNK si cum probabil unii dintre voi stiti, cei mai de top virusi s-au folosit si inca se mai folosesc de aceasta, deci nu m-ar mira faptul ca peste cateva zile sa aud ca nu mai stiu ce virus se foloseste si de aceasta.

  1. […] cum ziceam aici, Windows Xp este vulnerabil la vizualizarea unei fotografii de tip thumbnail, iar prin exploatarea […]

Lasa un comentariu

Contact Link-exchange Windows tools and scripts
Powered by WordPress | Designed by: Themes Gallery | Thanks to wordpress 4 themes, Download Premium WordPress Themes and