Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Korzystałeś z POMOCY w Windows? Może właśnie teraz włamują się do Twojego komputera 1
Joanna Szczepaniak

Błąd w Centrum Pomocy Technicznej Microsoftu posłużył cyberprzestępcom do przejmowania kontroli nad komputerem ofiary. Wystarczy do tego wywołanie zmanipulowanej strony WWW przy użyciu Internet Explorera.

Microsoft poinformował o krytycznej luce w funkcji Pomocy, którą odkryto w systemach Windows XP i Windows Server 2003. W czym rzecz? Kliknięcie na link rozpoczynający się protokołem hcp:// automatycznie aktywuje program helpctr.exe. W normalnych warunkach jest to zupełnie bezpieczny proces, który uruchamia stronę pomocy. Tester bezpieczeństwa z Google odkrył jednak, że system można oszukać, a co za tym idzie uaktywnić złośliwy kod i przejąć kontrolę nad komputerem.

Jak nie dać się złapać?

Microsoft planuje zniwelować lukę w najbliższym terminie wydania harmonogramu ze zbiorczymi aktualizacjami. Tavis Ormandy czyli odkrywca tej luki radzi, aby posiadacze zagrożonych systemów tymczasowo wyłączyli pobieranie dokumentów pomocy w Centrum Pomocy Technicznej.

Microsoft dodał także informację o dwóch ważnych cechach wykrytej luki. Po pierwsze, błąd nie może być wykorzystany poprzez otwarcie wiadomości e-mail lub odwiedzenie strony, gdyż wymaga on kliknięcia odpowiedniego linku. Po drugie, jeśli cyberprzestępcy uda się przy użyciu tej luki uzyskać dostęp do komputera ofiary, posiądzie prawa aktualnie zalogowanego użytkownika, jednym słowem, jeśli czujemy się zagrożeni zminimalizujmy prawa administratora do minimum.

Co może nam grozić?

Szczegółowe odpowiedzi na pytania "Jak pokonać ten problem?" oraz wszystkie informacje związane z wykrytym błędem zostały podane przez Microsoft na stronie producenta.

Źródło artykułu: WP Gadżetomania

Wybrane dla Ciebie

Nowy model AI przewiduje choroby z wyprzedzeniem 10 lat
Nowy model AI przewiduje choroby z wyprzedzeniem 10 lat
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Sen i ryzyko demencji. Są nowe odkrycia
Sen i ryzyko demencji. Są nowe odkrycia
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?