A Malware.com ’http-equiv’ név alatt működő hibavadásza, aki már korábban is több kritikus rést talált a Microsoft szoftverein, most arról tájékoztatott, hogy az új rés „szerény mértékben kritikus”. A probléma abban áll, hogy „lehetséges létrehozni egy ártó szándékú mappát, amely scrip kódot és futtatható exe fájlt is tartalmaz. Ezt kihasználva rá lehet venni az Explorert, hogy automatikusan lefuttassa a kódot a felhasználó rendszerén, ha rá lehet venni, hogy megnyissa a mappát”, így a magyarázat.
Mivel a Microsoft néhány hétig nemigen tesz közzé javítóprogramot, a dolog egy darabig még járható a támadók számára. A megoldás az, hogy ne nyissunk ki szokatlan mappát.
Újabb rés a Windows XP-n
Hirdetés
Hirdetés