New vulnerability discovered in Windows Shell

Advertisements

Eg Inca is a raboj: Microsoft a anuntat in urma cu cateva zile ca inca o vulnerabilitate a Windows-ului a fost identificata (sensational!) and immediate measures were taken for "training of" its.

Bresa a fost descoperita in Windows Shell (componenta Windows OS) si cel mai probabil permite executarea de coduri malitioase prin remote (pana in prezent s-au raportat doar atacuri limitate si targetate).

In ce consta noua vulnerabilitatea din Windows?

Analizarea incorecta a shortcuturilor. Daca Windows-ul afiseaza iconul unui shortcut special pregatit de catre atacatori, they pot executa coduri malitioase prin intermediul acestuia. Vulnerabilitatea poate fi exploatata local, prin internmediul unui USB drive, after remote, through sharing-urilor de retea si prin WebDAV (extensions http care permit editarea si administrarea de fisiere prin intermediul serverelor remote). Also, exploit-uri pot fi incluse si in diverse tipuri de fisiere care suporta fixarea/embeduirea de shortcut-uri.

Pentru ca inca se lucreaza la un security update care sa rezolve aceasta problema din Windows Shell, Microsoft a pus la dispozitia userilor Windows o solutie temporara in Fix It Center.

Enable workaround Disable workaround
  fixit

Fix this problem
Microsoft Fix it 50486

  fixit

Fix this problem
Microsoft Fix it 50487

Note: Aplicarea acestei solutii temporare va inlocui reprezentarea grafica a iconurilor din Taskbar si Start Menu cu icon-uri simple, albe.

taskbar2

Pentru cei care prefera sa rezolve problema singuri, o pot face folosind Registry Editor (inainte de a folosi aceasta metoda este necesara efectuarea unui back-up al registrilor, pentru a putea repara modificarile facute atunci cand va fi lansat patch-ul de securitate):

  • open regedit (Start Menu->Search->regedit->Enter) si navigati catre cheia  HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler. in the right pane, stergeti valoarea intrarii Default.
  • navigati catre cheia HKEY_CLASSES_ROOT\piffile\shellex\IconHandler si stergeti valoarea intrarii Default din panoul din dreapta, apoi inchideti regedit

To reseta valorile default ale registrilor modified, is enough to Imported in regedit backup-ul facut inainte ca modificarile sa fie efectuate, apoi restartati computerul. Sau puteti naviga din nou catre registrii de mai sus, si sa dati intrarilor Default value {00021401-0000-0000-C000-000000000046} (valabila pentru ambele intrari).

Note: Versiunile de Windows in care intalnim aceasta vulnerabilitate sunt urmatoarele:

  • Microsoft Windows XP Service Pack 3, when used with:
  • Microsoft Windows Server 2003 Service Pack 2, when used with:
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Windows Vista Service Pack 1, when used with:
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
  • Windows Vista Service Pack 2, when used with:
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
  • Windows Server 2008 Service Pack 2, when used with:
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Starter
  • Windows 7 Ultimate
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
Advertisements

PROGRAM, TUTORIAL IT IS NOUTATI PE E-MAIL

THE FAVORITE SALVEAZA / BOOKMARKS

COMMENTS

4 Comentarii the: New vulnerability discovered in Windows Shell #
  1. Vicentiu says:

    daca vrea cineva ceva de la mine ii dau eu team viewer :))

  2. Vicentiu says:

    le-au

  3. Vicentiu says:

    aoleu frate cand aud din astea. vulnerabilitati vai vai . pai ma frate astia de leau descoperit asta fac toata ziua , cauta pete in soare, de aia sunt platiti . aveti impresia ca poate profita de vulnerabilitatile astea neica-nimeni ca mine sau altii ? fiti seriosi . asa mereu e unul mai destept care sparge anumite bariere . dar nu inseamna ca orice papa-lapte intra acu la tine in pc ca vezi-doamne are windows-ul vulnerabilitate

Post?

Posturi Relationate

Stealth Settings Terms:

cleanlab удалить, Your account has been temporarily blocked for security reasons facebook, facebook for security reasons your account has been temporarily locked,
RomânăEnglishFrançaisItalianoDeutschEspañolNederlandsČeštinaΕλληνικάTürkçePortuguêsРусскийSlovenčinaNorskPolski