reklama

Nebezpečná díra Windows: zobrazení ikony zástupce spustí kód

Nějaké zástupce na ploše Windows máme snad každý. Tento typ souborů s možností přesměrování na cílový soubor se však ukázal jako velmi nebezpečný nástroj pro útočníky. Stačí pouhé zobrazení zástupce a může nakazit váš počítač. Na vině je chyba v komponentě Windows Shell, která nesprávně analyzuje soubor zástupce, ve kterém může být umístěný škodlivý kód. Ten se aktivuje v okamžiku, kdy je zástupce zobrazen. Ano, ani na něj nemusíte kliknout.

Chyba je už aktivně zneužívána a přímo se nabízí, aby se šířila prostřednictvím výměnných médií. Pokud je ve Windows aktivní automatické otevírání okna průzkumníka po vložení média do počítače, zobrazí se obsah včetně škodlivých zástupců. Vyskytl se však už i klasický internetový červ, antivirové programy ho však již bezpečně odhalí.

Riziko se týká prakticky všech současných verzí Windows, od Windows XP, po Windows 7 včetně 64bitové verze. Microsoft pracuje na záplatě a do té doby doporučuje vypnout zobrazování ikon zástupců ve Windows a deaktivovat funkci pro automatické otevření okna při vložení datového média.

Detailní popis chyby najdete v bezpečnostním bulletinu Microsoftu (anglicky).

 

Témata článku: Microsoft, Windows, Bezpečnost, Shell

67 komentářů

Nejnovější komentáře

  • jehoVista 10. 8. 2010 23:16:23
    Ja si jen po kazde podobne zpravicce vzpomenu na to, jak nekteri tvrdi, ze...
  • tiepek 24. 7. 2010 17:59:10
    ehm já vůbec nechápu o čem se tu kdo bavíte ? :( chci se zeptat jak se...
  • kozec 22. 7. 2010 0:49:23
    Ale aplikacia, ktoru si sam instalujem predsa nepotrebuje vytvarat takto...
reklama
Určitě si přečtěte

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

UPC překopli páteřní kabel. V Brně i druhý den nejede internet ani kabelovka

** V Brně byl velký výpadek služeb UPC ** Důvodem je překopnutý páteřní kabel ** V některých lokalitách služby stále nefungují

5.  12.  2016 | Jakub Čížek | 100

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

17 expertek Microsoftu předpovědělo rok 2027. Splní se alespoň něco?

** Zmizí klasické vyhledávače ** Budeme programovat buňky ** Kvantové počítače překonají šifry

6.  12.  2016 | Jakub Čížek | 36

11 tipů na dobrý stolní počítač: od základu po herní mašiny

11 tipů na dobrý stolní počítač: od základu po herní mašiny

** Postavte si stolní počítač! Máme pro vás 11 vzorových sestav s rozpisem komponent ** Většina tipů cílí na hráče, věnujeme se ale i základnímu PC a počítačům na střih videa ** Nadělte si nový počítač třeba pod stromeček

5.  12.  2016 | Adam Kahánek | 73


reklama