MIDI-файл может заразить компьютер трояном и руткитом

Эксперты в области компьютерной безопасности из Trend Micro обнаружили вредонос, эксплуатирующий известную уязвимость в Windows Media Player, позволяющий загрузить и установить на компьютер вредоносный код.

Уязвимость проявляется, когда Windows Multimedia Library в WMP не может обработать специально составленный MIDI-файл, вследствие чего из интернета загружается на компьютер и выполняется код, устанавливающий троян TROJ_DLOAD.QYUA, руткит RTKT_MDIEXP.QYUA и бэкдор BKDR_EAYLA.QYUA.

Во время процесса заражения, происходящего в фоновом режиме, ничего не подозревающий пользователь видит окно плейера, проигрывающего MIDI-файл baby.mid.

Microsoft уже выпустила патч, устраняющий данную уязвимость. Данный патч вошел в Security Updates от 10 января 2012 года.

Пользователи Windows XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, автоматически получающие обновления не должны пострадать от уязвимости. Тем, кто не получает обновления автоматически, рекомендуется установить обновления вручную.

Скачать KB2598479 для Windows XP Service Pack 3 для Windows XP Professional x64 Edition Service Pack 2, для Windows Vista Service Pack 2, для Windows Vista x64 Edition Service Pack 2.

Microsoft Office 2010. Эволюция продолжается
Microsoft Office 2010. Эволюция продолжается Программное обеспечение
24.09.2010
Microsoft Office 2010. Обзор отдельных приложений
Microsoft Office 2010. Обзор отдельных приложений Программное обеспечение
30.09.2010
Windows Phone 7
Windows Phone 7 Программное обеспечение
22.10.2010
HTC Sense - интересные возможности
HTC Sense - интересные возможности Программное обеспечение
02.11.2010
Windows 7 Home Premium Family Pack
Windows 7 Home Premium Family Pack Программное обеспечение
29.11.2010
Cr-48 – первый ноутбук  с «заоблачной» ОС.
Cr-48 – первый ноутбук с «заоблачной» ОС. Программное обеспечение
09.12.2010
«Україномовний» Акробат со скидкой 70%.
«Україномовний» Акробат со скидкой 70%. Программное обеспечение
14.12.2010
648 0
Офісні гуру отримають сертифікати від Microsoft
Офісні гуру отримають сертифікати від Microsoft Программное обеспечение
22.12.2010
Управлять резервным копированием с Symantec Backup Exec легко!
Управлять резервным копированием с Symantec Backup... Программное обеспечение
23.12.2010
Skype - и на старуху бывает проруха
Skype - и на старуху бывает проруха Программное обеспечение
24.12.2010
Комментариев нет