BillGates_XP
09-06-2010, 16:10
Компания Microsoft в начале марта попросила тех, кто пользуется Windows XP не нажимать на кнопку «Помощь». Это касается только лишь тех случаев, когда об этом просит сайт. При нажатии на кнопку F1 появляется возможность заражения, если применяется браузер Internet Explorer седьмой либо же восьмой версии.
Уязвимость, дает возможность сценарию VBScript запустить зараженный код, если пользователь попытается вызвать помощь. Для этого хакеры создают уникальный файл формата .hlp, после чего они выводят окно, в котором пользователя просят прочесть интерактивную справку. Заразиться могут пользователи Windows 2000 SP4, Windows XP SP2, а также Windows XP SP3 и некоторые версии Windows Server 2003. Пользователи Windows Vista и Windows 7 останутся не затронуты.
Источник новости (http://mobilnik.ua/news/24475.html).
Microsoft Security Advisory (981169)
Vulnerability in VBScript Could Allow Remote Code Execution (http://www.microsoft.com/technet/security/advisory/981169.mspx).
Решение проблемы (Бюллетень по безопасности (Майкрософт) MS10-022) (http://mobilnik.ua/news/24475.html).
Уязвимость, дает возможность сценарию VBScript запустить зараженный код, если пользователь попытается вызвать помощь. Для этого хакеры создают уникальный файл формата .hlp, после чего они выводят окно, в котором пользователя просят прочесть интерактивную справку. Заразиться могут пользователи Windows 2000 SP4, Windows XP SP2, а также Windows XP SP3 и некоторые версии Windows Server 2003. Пользователи Windows Vista и Windows 7 останутся не затронуты.
Источник новости (http://mobilnik.ua/news/24475.html).
Microsoft Security Advisory (981169)
Vulnerability in VBScript Could Allow Remote Code Execution (http://www.microsoft.com/technet/security/advisory/981169.mspx).
Решение проблемы (Бюллетень по безопасности (Майкрософт) MS10-022) (http://mobilnik.ua/news/24475.html).