Safarival jön a kék halál a Windows 7-en

2011. december 27., 08:45
A Microsoft is vizsgálja azt a sebezhetőséget, amelynek kihasználásával a Windows 7 operációs rendszer összeomlását lehet előidézni.

A Windows operációs rendszer kapcsán felmerült legújabb sérülékenységről ezúttal a Secunia számolt be először egy Twitter bejegyzésre hivatkozva. A biztonsági kutatók a sérülékenység napvilágra kerülését követően azonnal nekiláttak a hiba vizsgálatának, és megállapították, hogy az valóban létezik.

A sérülékenység a win32k.sys drivert érinti, amely már korábban is többször volt biztonsági problémák forrása. Úgy tűnik, hogy az elmúlt napokban ennek az összetevőnek egy újabb biztonsági résére derült fény. A sérülékenység azonban annál érdekesebb, hogy az csak egy Windows komponenst érintsen. A hiba ugyanis a Safari webböngészőn keresztül válhat kihasználhatóvá. Amennyiben a felhasználó az Apple alkalmazásával megnyit egy speciálisan szerkesztett weboldalt, akkor a rendellenesség hatására kék halál következhet be.

A Secunia kutatói szerint könnyen elképzelhető, hogy a biztonsági rés kék halál előidézése mellett egyéb problémákat is okozhat. A sebezhetőség ugyanis egy olyan memóriakezelési hibára vezethető vissza, amely bizonyos körülmények között tetszőleges kódok jogosulatlan futtatását is lehetővé teheti. "A vizsgálataink azt mutatják, hogy a sérülékenység következményei súlyosabbak lehetnek. A kockázatok között a távoli kódfuttatás lehetősége is szerepel, de ezt eddig még nem sikerült igazolnunk" - mondta Carsten Eiram, a Secunia egyik biztonsági vezetője.

A win32k.sys biztonsági rése - a jelenlegi információk szerint - a Windows 7 operációs rendszer 64 bites kiadását biztosan érinti, de elképzelhető, hogy más 64 bites Windows verziók is sebezhetők. Az viszont biztos, hogy a 32 bites Windows XP SP3 valamint a 32 bites Windows 7 esetében nem jelent kockázatot a sebezhetőség.

A Microsoft a sérülékenység kapcsán egyelőre annyit közölt, hogy vizsgálja a bejelentést, és szükség esetén meg fogja tenni a megfelelő lépéseket a hiba kijavításának érdekében.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

1 hozzászólás

  1. boldly írta:
    2011-12-27 13:04:13

    Igaz nekem nem kék halál csak lefagyás/ értsd képernyő eltűnik és időnként gép újraindul/ következik be firefox és chrome esetében érdekes módon iexplorer még nem követte el. De ha az adott weboldalt újra megnyitom az eksön újra bekövetkezik. Ja és a fenti eseményt a windows 7 64 minden esetben súlyos hibának értékelte. :-( -Lehet így is gátolni más böngészők használatát.-

ESET Online Vírusirtó