HighTech Reporter
новости и обзоры хай-тека

Уязвимость нулевого дня в Microsoft DirectX

Обнаружена активная эксплуатация еще одной уязвимости нулевого дня в Microsoft DirectShow. Согласно данным CSIS, в настоящий момент злоумышленники используют несколько тысяч новых скомпрометированных сайтов для распространения вредоносного кода, эксплуатируемого уязвимость в Microsoft DirectX.


SecurityLab выпустил уведомление безопасности, доступное по адресу: http://www.securitylab.ru/vulnerability/382197.php

Также в открытом доступе находится эксплоит:
http://www.securitylab.ru/poc/382196.php

В качестве временного решения мы рекомендуем отключить уязвимую библиотеку:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet explorerActiveX Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400 

www.securitylab.ru

Последняя модификация: 6 Июль, 2009

публикация была размещена Понедельник, 6 июля, 2009 в 15:21 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.