You are here
Home > Novosti > Otkriven propust u komponenti Video ActiveX

Otkriven propust u komponenti Video ActiveX

Izvor: V3.co.uk
Datum objave novosti2009-07-07

Nakon pronalaska propusta u komponenti ActiveX Internet Explorera Microsoft upozorava korisnike da ažuriraju svoje sustave s novim zakrpama. Propust se nalazi u Microsoftovoj komponenti Video ActiveX čijim je iskorištavanjem omogućeno udaljeno izvršavanje koda. ActiveX komponente omogućavaju Internet Exploreru pokretanje i učitavanje raznih datoteka te su već duže vrijeme glavni cilj napadača koji putem njih nastoje ostvariti neovlašteni pristup korisničkim sustavima. Napadi koji iskorištavaju ovu ranjivost temelje se na umetanju malicioznog koda u ciljane web stranice. Prema Microsoftu, ranjiva se komponenta inače ne koristi u određene legitimne svrhe pa se korisnicima preporuča onemogućavanje njenog izvršavanja. Prema za sad dostupnim informacijama ovaj propust postoji u operacijskim sustavima Windows XP i Windows Server 2003 dok operacijski sustavi Windows Vista i Server 2008 nisu pogođeni ovom ranjivosti.

Cert idNCERT-REF-2010-10-4830-ADV
Top
More in Novosti
Ukradeni FTP računi za 68.000 web sjedišta

Jacques Erasmus, šef tehničkog odjela tvrtke Prevx koja se bavi izradom sigurnosnih aplikacija, otkrio je web sjedište na kojem su...

Close