Krytyczna luka w DirectX
W DirectX wykryto poważną lukę, która umożliwia wykonanie dowolnego kodu na komputerze ofiary. Wiadomo już, że dziura jest wykorzystywana przez autorów złośliwego oprogramowania. Atak następuje poprzez zmieniony odtwarzacz QuickTime zamieszczony na stronie WWW.
Do infekcji może dojść przez dowolną przeglądarkę otwierającą wideo w programie QuickTime. Właśnie w momencie odtwarzania filmu dochodzi do wykonania złośliwego kodu. Następuje to z uprawnieniami użytkownika, który uruchomił przeglądarkę. Dlatego też najbardziej zagrożone są osoby, które codziennie korzystają z komputera, używając kont administratora.
Luka nie dotyczy użytkowników Windows Vista, Windows Server 2008 oraz Windows 7. W tych systemach usunięto bowiem filtr QuickTime. Prace nad usunięciem luki już trwają.
Źródło: TechIT