Operacijski sistemi
21.05.2010 06:27

Deli z drugimi:

Share

Ranljivost grafičnega vmesnika Aero ogroža varnost uporabnikov Oken

Z grafičnim vmesnikom Aero nismo več varni!
Z grafičnim vmesnikom Aero nismo več varni!

Računalniški gigant Microsoft je s težkim srcem priznal obstoj varnostne ranljivosti v operacijskih sistemih Windows 7 x64, Windows Server 2008 R2 x64 in Windows Server 2008 R2 za Itanium. Varnostno pomanjkljivost znotraj gonilnika Windows Canonical Display Driver (cdd.dll), ki igra vlogo povezovalca med vmesnikom Windows Graphics Device Interface (GDI) in knjižico DirectX, pa je javnosti razkrilo podjetje Security Advisory.

Ker je nova varnostna ranljivost neposredno povezana s tehnologijo Aero, so njej izpostavljeni predvsem uporabniki operacijskega sistema Windows 7 x64, medtem ko je uporaba te grafične funkcionalnosti na strežniških operacijskih sistemih Windows Server 2008 R2 x64 in Windows Server 2008 R2 za Itanium prej izjema kot pravilo. V kolikor pa napadalcu uspe izkoristiti novo varnostno luknjo Oken, potem lahko povzroči nestabilno delovanje operacijskega sistema ter njegov ponoven zagon.

Novo ranljivost Oken lahko napadalec izkoristi le v primeru, da žrtev obišče namensko spletno stran, ki je obogatena s točno določeno škodljivo programsko kodo. Ker pa bo Microsoft novo varnostno pomanjkljivost operacijskih sistemov Windows odpravil šele v mesecu juniju, to pomeni, da bodo napadalci po vsej verjetnosti kmalu pričeli z delom. Pred novim napadom se na srečo lahko obvarujemo tako, da preprosto izključimo grafični vmesnik Aero.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

SINERGISE d.o.o.

Cvetkova ulica 29, 1000 Ljubljana, Tel: 01 320 61 50
Sinergise razvija geografske informacijske sisteme Slovensko podjetje Sinergise je inovativno visokotehnološko podjetje. Ukvarja se z razvojem geografskih informacijskih sistemov ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več