Další aktuality
Dnes
Češi jsou v oblasti IT bezpečnosti celkem znalí, ubránit se útokům ale příliš neumí...
Podle studie společnosti Microsoft má 90% Čechů určité povědomí o oblasti IT bezpečnosti. Ale jen každý desátý ví, jak se bránit pokročilejším útokům...

7.2.2012
Google představil systém kontrolující aplikace pro Android
Bouncer od Google umí zkontrolovat, zda je aplikace pro Android "čistá" a zda se chová patřičným způsobem...

6.2.2012
Podle společnosti Kaspersky obsahuje jeden z 25 emailů škodlivý kód.
Zpráva společnosti Kaspersky upozorňuje na zvyšující se počet malware ve spamech a na nové triky spammerů...

3.2.2012
Společnost ESET uvolnila veřejnou betaverzi firemních produktů řady 5
ESET vydává BETA verze nové generace svých firemních řešení - ESET Endpoint Security Suite a ESET Endpoint Security

2.2.2012
Chytré telefony s Androidem opět v ohrožení...
Firma Symantec tvrdí, že na webu Andriod Market objevila nebezpečný malware...

1.2.2012
Chytré telefony vs. viry - co všechno nás může potkat?
Malware se začíná pomalu ale jistě přesouvat z počítačů na chytré telefony. Jaká nebezpečí na nás vlastně číhají?

30.1.2012
Podle společnosti Trend Micro byl rok 2011 ve znamení útoků na data
Zpráva společnosti Trend Micro přisuzuje datům vysokou cenu...

27.1.2012
Útok hackerů na vládní web a sdružení OSA
Reakce na dohodu ACTA rozpoutala sérii blokování webu české vlády.

26.1.2012
Populární QR kódy mohou být nebezpečné
Díky své vizuální nečitelnosti se QR kódy ukázaly jako výborná distribuční cesta pro škodlivé kódy...


více v archivu
potřebujete poradit? - jsme tady

Microsoft blokuje exploity?

27.8.2010

Bezpečnostní záplata operačních systémů Windows umožní lépe pracovat s dynammickými dll knihovnami. Záplata přidává do registrů nový klíč CWDIllegalInDllSearch, který umožní řídit algoritmus vyhledávací cesty knihoven DLL. Algoritmus vyhledávací cesty knihoven DLL je využíván rozhraním API LoadLibrary API a LoadLibraryEx API v případě, že knihovny DLL jsou načteny bez určení plně kvalifikované cesty.

Když aplikace dynamicky načte knihovnu DLL bez určení plně kvalifikované cesty (typicky například C:\Windows\Program Files\Jmeno-Aplikace\), systém Windows se pokusí tuto knihovnu DLL vyhledat pomocí definované sady adresářů. Pro tuto sadu adresářů je používán termín vyhledávací cesta knihoven DLL. Jakmile systém Windows nalezne knihovnu DLL v adresáři, načte ji. Pokud systém Windows nenalezne požadovanou knihovnu DLL v žádném z adresářů v pořadí hledání knihoven DLL, vrátí operaci načítání knihovny DLL chybu. Tohoto faktu lze zneužít v případě, že si programátor usnadní práci a ve funkcích, ve kterých volá svou dynamickou knihovnu, nespecifikuje přesnou cestu k ní. Útočník pak "podstrčí" infikovanou knihovnu do systémové cesty a místo originální knihovny se pak spustí knihovna podvodná.

Tato oprava se týká operačních systémů Windows XP SP3 a všech vyšších.

 

Bližší informace naleznete na stránce technické podpory Microsoftu.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.12