Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 16
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.815
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  emet-screen-640x462.png 
Εμφανίσεις:  326 
Μέγεθος:  162,2 KB 
ID: 131282Κακόβουλοι χάκερ εκμεταλλεύονται μία ήδη γνωστή αδυναμία στα Microsoft Windows και στο Office που τους επιτρέπει να μολύνουν υπολογιστές με κακόβουλο λογισμικό, προειδοποίησε η Microsoft σε δημοσίευσή της την Τρίτη.

    Το προηγμένο exploit (κακόβουλο λογισμικό που εκμεταλλεύεται αδυναμίες) βρίσκεται σε παγιδευμένο έγγραφο Word που έρχεται ως συνημμένο σε email, έγραψε την Τρίτη ο Elia Florio του Microsoft Security Response Center. Οι επιθέσεις είναι στοχευμένες σε συγκεκριμένα άτομα ή εταιρείες και βρίσκονται κυρίως στην Μέση Ανατολή και στην Νότια Ασία. Το κακόβουλο έγγραφο εκμεταλλεύεται μία αδυναμία στο graphics device interface της Microsoft που καθιστά δυνατό για αυτούς που επιτίθενται να εκτελέσουν απομακρυσμένα τον κώδικα της επιλογής τους.

    "Εάν το συνημμένο ανοιχτεί ή το κάνετε προεπισκόπηση, επιχειρεί να εκμεταλλευτεί την αδυναμία χρησιμοποιώντας μία παραποιημένη εικόνα ενσωματωμένη στο έγγραφο", έγραψε ο Dustin Childs, μάνατζερ στο Microsoft Trustworthy Computing group σε μία άλλη προειδοποιητική ανακοίνωση. "Ένας επιτιθέμενος που έχει επιτυχώς εκμεταλλευτεί την αδυναμία μπορεί να αποκτήσει τα ίδια δικαιώματα με τον χρήστη του υπολογιστή". Mία τρίτη προειδοποιητική ανακοίνωση.

    Η Microsoft έβγαλε μία προσωρινή επιδιόρθωση που μπορεί ο κόσμος να την εγκαθιστά και να χρησιμοποιεί, μέχρι κάποια μόνιμη γίνει διαθέσιμη. Αν και δεν διορθώνει την κύρια αιτία της αδυναμίας, η προσωρινή επιδιόρθωση μπλοκάρει την απεικόνιση εικόνων σε φορμάτ που ενεργοποιεί το πρόβλημα. Άλλα προσωρινά μέτρα για χρήστες Windows και Office είναι να τροποποιήσουν το μητρώο των Windows για να αποκλείσουν να απεικονίζονται TIFF εικόνες ή να εγκαταστήσουν την έκδοση 4.0 του EMET (Enhanced Mitigation Experience Toolkit).

    Η αδυναμία προσβάλλει τα Microsoft Windows Vista και τα Windows Server 2008, Microsoft Office 2003 έως 2010 και όλες τις υποστηριζόμενες εκδόσεις του Microsoft Lync. Ο τρόπος με τον οποίο το Office 2010 αναπαράγει τα γραφικά το καθιστά ευάλωτο μόνο όταν τρέχει σε παλαιότερες πλατφόρμες όπως τα Windows XP ή τα Windows Server 2003. Το Office 2010 δεν επηρεάζεται όταν τρέχει σε Windows 7, 8 και 8.1.

    Ο Florio δήλωσε ότι ο κακόβουλος κώδικας του exploit χρησιμοποιεί προηγμένες τεχνικές για να παρακάμψει τις προστασίες που οι μηχανικοί της Microsoft έχουν βάλει στις μετέπειτα εκδόσεις των Windows για να τα κάνουν ακόμα πιο ανθεκτικά σε επιθέσεις με εκτελέσιμο κώδικα.

    "Προκειμένου να επιτύχει την εκτέλεση του κώδικα, το exploit συνδυάζει πολλαπλές τεχνικές για να παρακάμψει τις προστασίες DEP και ASLR", γράφει ο Florio που αναφέρεται στις Data Execution Prevetion και Address Space Layout Randomization τεχνικές προστασίας. "Συγκεκριμένα, ο κώδικας του exploit εκτελεί ένα μεγάλο heap-spray χρησιμοποιώντας ActiveX controls (αντί για την συνηθισμένη χρήση scripting) και χρησιμοποιεί ενσωματωμένα ROP gadgets για να καταλάβει εκτελέσιμα pages της μνήμης. Αυτό επίσης σημαίνει ότι το exploit αποτυχαίνει σε μηχανήματα που είναι ρυθμισμένα να μπλοκάρουν τα ActiveX controls που είναι ενσωματωμένα σε Office έγγραφα (π.χ. Protected View mode που έχει το Office 2010) ή σε υπολογιστές εξοπλισμένους με διαφορετική έκδοση του module που χρησιμοποιήθηκε για να φτιαχτούν τα ROP gadgets".

    Το ROP σημαίνει Return Oriented Programming, μία τεχνική που βοηθά στην παράκαμψη του DEP μέσω της διευθέτησης κώδικα που υπάρχει ήδη στην εφαρμογή με τρόπο τέτοιο που του επιτρέπει να γίνει κακόβουλο. Μόλις τα Windows, το Office ή το Lync επεξεργαστούν τα κακόβουλα σχεδιασμένα TIFF αρχεία, η μνήμη του συστήματος φθείρεται με τέτοιο τρόπο που επιτρέπει στον επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα. Η Microsoft αναγνώρισε τον Haifei Li της ομάδας IPS του McAfee Labs για την αναφορά που έκανε για την αδυναμία αυτή.

    Ο Haifei Li είπε ότι η τεχνική του exploit είναι καινοφανής.

    "Αξίζει να σημειωθεί ότι αυτό το heap-spray στο Office μέσω των ActiveX αντικειμένων είναι μια νέα μέθοδος που δεν το έχουμε ξαναδεί", γράφει ο Li σε μία ξεχωριστή δημοσίευση στο blog του. "Προηγουμένως οι επιτιθέμενοι χάκερ συνήθως επέλεγαν τον Flash Player για να "ψεκάσουν" την μνήμη του Office. Πιστεύουμε ότι αυτό το κόλπο αναπτύχθηκε λόγω του ότι η Adobe εισήγαγε μία click-to-play λειτουργία στον Flash Player πριν λίγους μήνες που βασικά αποτελείωσε το παλιό κόλπο. Αυτή είναι μία ακόμα απόδειξη ότι η επιτιθέμενη τεχνική πάντα προσπαθεί να εξελιχθεί όταν οι παλιές δεν λειτουργούν πια".

    Τα καλά τα νέα από αυτές τις ανακοινώσεις είναι ότι οι επιθέσεις που παρατηρήθηκαν μέχρι τώρα είναι εξαιρετικά στοχευμένες, σε αντίθεση με άλλα exploits που εμφανίζονται συχνά σε websites που έχουν γίνει hack. Επίσης ενθαρρυντικό είναι ότι μόνο ένα μικρό μέρος του οικοσυστήματος της Microsoft επηρεάζεται. Παρόλα αυτά, είναι δυνατόν οι επιθέσεις να είναι πιο ευρείες από όσο έχει αναφερθεί γιατί δεν ασυνήθιστο στις αρχικές προειδοποιήσεις να τους διαφεύγουν κάποιες δραστηριότητες. Όσοι έχετε λογισμικό που έχει αυτή την αδυναμία καλό θα κάνετε να εγκαταστήσετε την προσωρινή επιδιόρθωση και να ενημερώνεστε για τις τελευταίες εξελίξεις σχετικά με αυτή την επίθεση.

    Πηγή: Ars Technica

  2. #2
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Windows και exploits; Πέφτω από τα σύννεφα...

  3. #3
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Τίποτα καινούριο, σου έρχεται κάτι με attachment και πρέπει να κάνει βλακεία ο χρήστης.

    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Windows και exploits; Πέφτω από τα σύννεφα...
    Haters will hate.

  4. #4
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Haters will hate.
    Fanboys will love

  5. #5
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από Helix Εμφάνιση μηνυμάτων
    Fanboys will love
    Μακάριοι οι πτωχοί τω πνεύματι

  6. #6
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Μακάριοι οι πτωχοί τω πνεύματι

  7. #7
    Εγγραφή
    22-12-2006
    Περιοχή
    Iraklio
    Ηλικία
    44
    Μηνύματα
    124
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16500/1023
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΜΟΧΟΣ
    Router
    Prestige 660HW-61
    SNR / Attn
    7(dB) / 23(dB)
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Τίποτα καινούριο, σου έρχεται κάτι με attachment και πρέπει να κάνει βλακεία ο χρήστης.
    Αυτό ακριβώς.

  8. #8
    Εγγραφή
    12-08-2002
    Περιοχή
    Στο cockpit μίας Ferrari
    Ηλικία
    53
    Μηνύματα
    4.244
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Router
    Technicolor TG789vac v2
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Τίποτα καινούριο, σου έρχεται κάτι με attachment και πρέπει να κάνει βλακεία ο χρήστης.
    To να εξαρτάσαι από την εξυπνάδα του χρήστη ειναι αυτοκτονικό.
    Δεν αποτελεί κάποιου είδους θετικό επιχείρημα αυτό που λες.
    Μακάριοι οι πτωχοί τω πνεύματι
    Δυστυχώς θα συμφωνήσω...


    Feel free to attack the post. Do not feel free to attack the poster.
    "If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve

  9. #9
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από aroutis Εμφάνιση μηνυμάτων
    To να εξαρτάσαι από την εξυπνάδα του χρήστη ειναι αυτοκτονικό.
    Δεν αποτελεί κάποιου είδους θετικό επιχείρημα αυτό που λες.
    Δεν το είπα σαν θετικό επιχείρημα, αλλά για να τονίσω το "τίποτα καινούριο". Προφανώς και δεν εξαρτάσαι από την εξυπνάδα του χρήστη, για το λόγο αυτό είναι απαραίτητη η εκπαίδευση του χρήστη και ένα καλό antivirus. Αυτό όμως είναι μεγάλη κουβέντα.

  10. #10
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Για την ασφάλεια του χρήστη είναι καλό τόσο να ακολουθεί σωστές πρακτικές (aka δεν τρέχω ότι βρώ στο internet) όσο και λειτουργεί σε ένα σύστημα που παρέχει μια επιπλέον ασφάλεια σε κακόβουλο λογισμικο

  11. #11
    Εγγραφή
    05-10-2004
    Περιοχή
    Santa Clara, CA, USA
    Ηλικία
    38
    Μηνύματα
    1.307
    Downloads
    9
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    200/5 Mbps
    ISP
    Comcast
    Router
    Netgear C7000v2
    Πριν λίγες μέρες βγήκε ανακοίνωση για τους κινδύνους του End Of Life λογισμικού και τώρα σκάει και απτό παράδειγμα;

  12. #12
    Εγγραφή
    24-04-2002
    Περιοχή
    Νέα Χαλκηδόνα (Αττική)
    Ηλικία
    41
    Μηνύματα
    7.854
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    Speedport plus 2
    Πως αλλιώς θα αναγκάσει η Microsoft τον κόσμο να πάρει windows 8 και office 2013;

    Pc Specs: Ryzen 5800X3D, 32Gb Trident Z @3600Ghz Ram, RTX 4090

  13. #13
    Εγγραφή
    15-01-2013
    Μηνύματα
    87
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    30720/2560
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE ZXDSL 931VII
    SNR / Attn
    14.9(dB) / 0(dB)
    Path Level
    Fastpath
    Social engineering is using deception, manipulation and influence to convince a human who has access to a computer system to do something, like click on an attachment in an e-mail.
    Kevin Mitnick

    The human side of computer security is easily exploited and constantly overlooked. Companies spend millions of dollars on firewalls, encryption, and secure access devices and it's money wasted because none of these measures address the weakest link in the security chain: the people who use, administer, operate and account for computer systems that contain protected information. . . .
    επίσης...

    οπότε όσοι το παίζουν γνώστες ας γράψουν καμία γραμμή κώδικα, ας κολλήσουν καμία πλακέτα πρώτα και μετά να κατηγορήσουν κάποια εταιρία... και για να μην παρεξηγηθώ ως συνήθως, δεν λέω πως η MS είναι εντάξει με τους πελάτες της αλλά μην περιμένουμε προγράμματα 10ετίας+ να είναι επαρκή σε θέματα ασφαλείας, όταν ακόμα και τα linux-unixοειδή έχουν κενά που μπορεί κάποιος να τα εκμεταλευτεί άνετα... Δεν γίνεται να τα έχεις όλα, ειδικά σε θέματα ασφαλείας εκτός αν έχεις τον υπολογιστή σου μέσα σε κλωβό θωρακισμένου τσιμέντου πάχους 1 μέτρου ενισχυμένου με μόλυβδο και τα καλώδιά του να περνάνε μέσα από κάτι ανάλογο όπως έχουν κάνει σοφά κάποιες μεγάλες εταιρίες...

  14. #14
    Εγγραφή
    01-11-2008
    Ηλικία
    36
    Μηνύματα
    683
    Downloads
    10
    Uploads
    0
    Ταχύτητα
    20480/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - Ν. ΗΡΑΚΛΕΙΟ
    Router
    Siemens CL-110
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από ermis333 Εμφάνιση μηνυμάτων
    Πως αλλιώς θα αναγκάσει η Microsoft τον κόσμο να πάρει windows 8 και office 2013;
    καταργώντας το skype και δίνοντας δυνατότητα να το εχεις μόνο για metro

  15. #15
    Εγγραφή
    26-07-2007
    Περιοχή
    Καβάλα - Σέρρες
    Μηνύματα
    139
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    Router
    Linksys DSL-G624T
    SNR / Attn
    (dB) / 7(dB)
    Παράθεση Αρχικό μήνυμα από Dark Demis Εμφάνιση μηνυμάτων
    καταργώντας το skype και δίνοντας δυνατότητα να το εχεις μόνο για metro
    /offtopic ευκαιρία να πάει λαός (έστω και λίγος) σε ανοιχτά πρωτόκολλα και σε clients στυλ jitsi / pidgin

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 17
    Τελευταίο Μήνυμα: 14-09-13, 22:56
  2. Μηνύματα: 12
    Τελευταίο Μήνυμα: 06-08-13, 16:12
  3. Μηνύματα: 15
    Τελευταίο Μήνυμα: 07-03-13, 21:33
  4. Μηνύματα: 14
    Τελευταίο Μήνυμα: 15-02-13, 22:51

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας