Avatar

Boomburum

@boomburum

Не сомневайтесь, я не сказочник и не фантаст! Не удивляйтесь — я действительно один из вас!
с нами 21 год 1 неделю 3 дня
Онлайн 14 лет назад

Новая дырка в Windows или что делать? Кстати, там ссылка на видео о недавней атаке на Живой Журнал. Описание уязвимостей, демонстрация возможностей, открывающихся атакуещему в результате подобных действий. Интересно, что кардинальных мер по устранению возможности осуществления подобного рода атак администрация пока не предприняла. В результате была получена база в 589 паролей. Все сделанное и описанное носит чисто познавательный характер.
[anonsend]
Взято здесь

Тут типа случился новый эксплойт под винду. Разные люди пишут про него разные вещи, порой совершенно противоположные, поэтому я не пожалел нескольких часов на проведение разных экспериментов.

Результаты следующие: оно работает, при соблюдении некоторых условий. Например, полный доступ к компу своего соседа по комнате я успешно получил =)
Так что всем, любящим свой комп и не хотящим его безвременной кончины, я рекомендовал бы
1) Поставить нормальный антивирус, а вы что думали? Например, NAV. И обновлять его регулярно.
2) Проверить, есть ли вот тут: \«правой кнопкой в My Computer, затем Properties -> Advanced -> (Performance)Settings\» закладочка Data Execution Prevention. Если есть, то практически наверняка ваша система неуязвима для данной конкретной дырки. У меня данная закладочка есть, потому что стоит Windows 2003 Server SP1, причём на атлон64 (и это важно).
3) Если ни антивируса, ни Data Execution Prevention у вас нет и не предвидится, то я лично рекомендовал бы числа эдак до десятого января не открывать и никуда не сохранять вообще никаких картинок, полученных из инета. А лучше вообще инетом не пользоваться. Десятого января Микрософт выложит патч. Сейчас уже есть какие-то самописные, но я им чо-та не доверяю.
4) А вообще официальный совет M$ — нажать win+R, написать там cmd и потом в консольке \«REGSVR32 /u shimgvw.dll\». Это вроде должно полностью отрубить дырявую дллку. Проверил, вроде убивает надёжно. Правда, естественно, при этом придётся ставить стороннюю смотрелку картинок, ага. Типа ACDSee.

Сделано с NoNaMe
© 2000-2026