Operacijski sistemi
03.03.2010 12:42
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Tipka F1 ogroža varnost uporabnikov operacijskih sistemov Microsoft Windows

Uporabniki operacijskih sistemov Windows 2000, XP in 2003 naj preprosto pozabijo na tipko F1.
Uporabniki operacijskih sistemov Windows 2000, XP in 2003 naj preprosto pozabijo na tipko F1.

Uporabniki Microsoftovih operacijskih sistemov Windows 2000, XP in 2003 se morajo odslej izogibati pritisku na tipko F1 v kolikor to od njih zahtevajo spletne strani. Specialisti za informacijsko varnost podjetja iSEC Security Research so namreč v »zastarelih« operacijski sistemih Windows odkrili nevarno varnostno ranljivost, preko katere bi lahko napadalci celo prevzeli nadzor nad računalniškim sistemom.

Ko nič hudega sluteči računalničarji obiščejo zlonamerno spletno stran, se jim najprej prikaže izskočno okno s sporočilom, ki jih napeljuje k pritisku tipke F1. V kolikor uporabniki ranljivih različic operacijskega sistema Windows nasedejo prevari, se na njihovem računalniku samodejno zažene škodljiva koda.

Da lahko napadalec uspešno izvede napad, mora uporabnik deskati po svetovnem spletu s spletnim brskalnikom Internet Explorer različice od 6 do 8, ki ima vključen pogon VBScript. Pri tem velja opozoriti, da je spletni brskalnik Internet Explorer le sredstvo, preko katerega lahko nepridipravi izkoristijo ranljivost datoteke Windows Help (.hlp) s spletno kodo VBScript. Novejše različice Microsoftovih operacijskih sistemov Windows (Vista, 2008 in 7) so na srečona novi napad imune.

V pričakovanju varnostnega popravka, Microsoft uporabnikom operacijskih sistemov Windows 2000, XP in 2003 priporoča, da ne pritiskajo tipke F1 v kolikor to od njih zahteva izskočno okno ter da v spletnem brskalniku Internet Explorer izklopijo funkcionalnosti ActiveX in Active Scripting. Novi ranljivosti se lahko seveda izognete tudi z uporabo konkurenčnih brskalnikov.


Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več