Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Chyba ve Windows umožňuje obejít funkci řízení uživatelských účtů

29.11.2010

Chyba ve Windows umožní útočníkům obejít nástroj řízení uživatelských účtů.

Řízení uživatelských účtů (UAC - User Account Control) je jedním ze základních stavebních kamenů zabezpečení Windows Vista a Windows 7. Nově objevená chyba v jádru Windows ale patrně umožní potenciálním útočníkům ochranu obejít.

Řízení uživatelských účtů má jednu podstatnou funkci - má znemožnit, nebo přinejmenším ztížit nepozorované spuštění nebo instalaci škodlivého kódu. Jakoukoliv instalaci programu je tedy nutné ručně povolit. Takže pokud se vás UAC zničeho nic zeptá, jestli mlže spustit instalaci programu XY, a vy jste žádnou instalaci neaktivovali, je dobrá šance, že zbystříte a instalaci nepovolíte, nebo alespoň ne jen tak bez rozmyslu.

UAC bylo ve Windows Vista poměrně hodně "utažené" a obtěžovalo uživatel více, něž bylo zdrávo. Ve Windows 7 se UAC poněkud změnilo a otravování uživatelů s každou prkotinou již není takový problém.

Odborníci ze společnosti Sophos říkají, že našli v jádře Windows (soubor Win32k.sys) chybičku, která umožní mechanismus UAC obejít. Zároveň ale jedním dechem dodávají, že neví o žádném skutečně funkčním škodlivém kódu, který by již tuto zranitelnost zneužíval.

Microsoft se vyjadřuje v tom smyslu, že informaci o problému obdržel a momentálně provádí zkoumání. POdle Microsoftu nelze tuto chybu přímo zneužít ke vzdálenému spuštění škodlivého kódu - útočník by zároveň musel využít jiné zranitelnosti, která by mu dovolila ovládnout počítač.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13