Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Windows 7 mají díru v ovladači zobrazení

19.5.2010

Společnost Microsoft včera vydala varování, že závažná bezpečnostní zranitelnost v jejich nejnovějším operačním systému by mohla umožnist útočníkovi vzdálené spuštění kódu a útoky typu DoS (odepření služby).

O zranitelnosti, která se týká výhradně operačních systémů Windows 7 a Windows Server 2008 R2, se mezi představiteli Microsoftu veřejně diskutovalo, ale v prohlášení společnosti stojí, že žádné útoky spojené s touto chybou nebyly detekovány.

Chyba byla nalezena v ovladači Canonical Display Driver (cdd.dll), který ke zobrazení plochy propojuje funkce Windows Graphics Device Interface (GDI) a vykreslování DirectX.

Spuštění kódu, možné zatím jen teoreticky, by bylo velmi kompikované vzhledem k randomizaci paměti v kernelu a následně i v ASLR (Address Space Layout Randomization). Další podmínkou pro zneužití této chyby je, aby byl v počítači nainstalován motiv Aero. Ten není ve výchozím nastavení aktivní a Windows Server 2008 R2 ve výchozím nastavení nemá ani potřebné ovladače.

Ve většině případů by podle Microsoftu úspěšné zneužití této zranitelnosti vedlo k zastavení činnosti postiženého systému a následnému automatickému restartu.

Patřičný tým specialistů se tímto problémem již zabývá a jakmile skončí šetření, bude chyba opravena patchem.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13