Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Пресс-релизы. Иные события Panda Software сообщает: найдена опасная утилита, эксплуатирующая уязвимость в системах Windows.


Информационный Канал Subscribe.Ru

Заголовок: Panda Software сообщает: найдена опасная утилита, эксплуатирующая
уязвимость в системах Windows.

Компания: Panda Software Russia

Утилита WMFMaker используется для создания вредоносных WMF-файлов, способных
эксплуатировать неисправленную уязвимость в системах Windows.  Злоумышленники
могут использовать этот инструмент для распространения любого вида вредоносных
кодов. 
Екатеринбург, 13 января 2006 
 
Лаборатория PandaLabs обнаружила распространяемую через Интернет утилиту WMFMaker.
Эта утилита позволяет создавать из любых кодов вредоносные WMF-файлы, что позволяет
внедрять на системы пользователей вредоносное ПО, эксплуатируя до сих пор не
исправленную критическую уязвимость в процессе Windows Meta Files. Эта уязвимость
присутствует во всех версиях Windows. 
 
Инструмент генерации WMF используется через командную строку, вводом полного
пути утилиты и исполняемого файла, запускаемого при эксплуатации уязвимости.
После этого генерируется файл с расширением .wmf, и различным именем, например
``evil.wmf''.  
 
''Обнаружение этого конструктора  может объяснить быстрое появление очень различных
версий вредоносного ПО, эксплуатирующих эту уязвимость за последние дни,'' объясняет
директор PandаLabs Луис Корронс. "Гибкость данной бреши и огромное количество
уязвимых систем делают ее гораздо более привлекательной, и поэтому и был создан
этот инструмент''. 
 
Следует помнить, что из-за этой уязвимости простое посещение сайта, содержащего
вредоносные WMF-файлы, может привести к заражению компьютера троянами, червями
и другими угрозами. Уязвимость обнаружена в способе, которым Windows обрабатывает
файлы WMF (Windows Meta File), поэтому уязвимыми являются все приложения, способные
открывать эти файлы. Среди них Internet Explorer, Outlook и программа просмотра
изображений и факсов Windows. 
 
Для того чтобы защитить компьютер от этой угрозы, хотя обычно не рекомендуется
устанавливать заплатки не от производителя, пользователи могут установить заплатку
от Ильфака Гульфанова, известного эксперта по системам Windows, пока не вышла
заплатка от Microsoft. Эта заплатка протестирована и рекомендуется центром SANS
Internet Storm Center, и ее можно скачать по адресу: http://handlers.sans.org/tliston/wmffix_hexblog13.exe
и http://www.hexblog.com/security/files/wmffix_hexblog13.exe. 
 
Решения Panda Software предупреждающе обнаруживают все вредоносные файлы, созданные
при помощи WMFMaker, например такие, как Exploit/WMF. Чтобы помочь как можно
большему количеству пользователей проверить и вылечить свои системы, Panda Software
предлагает воспользоваться бесплатным антивирусом Panda ActiveScan, который теперь
способен обнаруживать шпионское ПО (www.viruslab.ru).  
 
О PandaLabs 
С 1990 года ее миссией был как можно более быстрый анализ новых угроз для защиты
наших клиентов. Несколько команд, каждая из которых специализируется на конкретном
типе вредоносного ПО (вирусы, черви, трояны, шпионы, фишинг, спам и т.д.), работают
круглосуточно, предоставляя непрерывную поддержку. В достижении этого им на помощь
приходит технология TruPrevent(tm), действующая как глобальная система раннего
оповещения, состоящая из стратегически распределенных сенсоров, нейтрализующих
новые угрозы и отправляющих
их в PandaLabs на анализ. По данным Av.Test.org, PandaLabs в настоящий момент
является быстрейшей лабораторией по предоставлению обновлений пользователям во
всей отрасли (более подробная информация на www.viruslab.ru).

Контактная информация:
------------------------------
Контактное лицо:   Любовь Терехина
пециалист по PR
E-mail:         lubov@viruslab.ru
Телефон:        +7 343 2163652 

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: release.event
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное