פירצת אבטחה קריטית בנגן המדיה ואינטרנט אקספלורר

הפירצה מאפשרת לתוקפים להפעיל מרחוק קוד זדוני. זאת, באמצעות משלוח קובץ נגוע בדואר האלקטרוני או באתר אינטרנט

ynet פורסם: 19.10.05, 10:10

התגלתה פירצת אבטחה חמורה בנגן המדיה של Windows והדפדפן אינטרנט אקספלורר, על פי חברת האבטחה eEye.

 

אתר Zdnet מדווח, כי הפירצה מאפשרת לתוקפים להפעיל מרחוק קוד זדוני. זאת, באמצעות משלוח קובץ נגוע בדואר האלקטרוני או באתר אינטרנט. גולשים שיתפתו לפתוח את הקובץ יאפשרו לתוקף להשתלט על המחשב מרחוק.

 

כשל האבטחה חל במערכות Windows XP עם חבילת העדכונים SP1 ו-SP2, מערכת Windows NT, וכל הגירסאות של Windows 2000.

 

דובר חברת מיקרוסופט אישר את הדיווח על כשל האבטחה, אך מסר כי טרם התגלו ניסיונות לנצלו לרעה.

 

הדיווח על פירצת האבטחה האחרונה מתקבלת מספר ימים לאחר שמיקרוסופט דיווחה כי עדכון לפירצת אבטחה שהפיצה בשבוע שעבר כלל באגים, שעלולים למנוע ממשתמשים להפעיל את מערכת ההפעלה שלהם. מיקרוסופט הפיצה בשבוע שעבר 14 טלאי אבטחה, כחלק מהעדכון החודשי של החברה, כאשר אחד מהם פתר פירצה שחשפה מחשבים לאפשרות של השתלטות באמצעות תולעת.

 

בחברת eEye מדגישים כי הפירצה החדשה שהתגלתה אינה נוגעת לאף אחד מ-14 כשלי האבטחה האלה, וכי היא אינה מאפשרת תקיפה באמצעות תולעת.