Μολυσμένες εικόνες εκμεταλλεύονται κενό ασφάλειας στα Windows
Σοβαρό κενό ασφάλειας σε όλες τις εκδόσεις του λειτουργικού συστήματος Windows επιτρέπει τη μόλυνση του υπολογιστή όταν ο ανυποψίαστος χρήστης επισκεφθεί κακόβουλους δικτυακούς τόπους με ειδικά τροποποιημένα αρχεία γραφικών.
Σοβαρό κενό ασφάλειας σε όλες τις εκδόσεις του λειτουργικού συστήματος Windows επιτρέπει τη μόλυνση του υπολογιστή όταν ο ανυποψίαστος χρήστης επισκεφθεί κακόβουλους δικτυακούς τόπους με ειδικά τροποποιημένα αρχεία γραφικών. Η Microsoft αναμένεται να διορθώσει το πρόβλημα την Τρίτη, ωστόσο οι επιθέσεις έχουν ήδη ξεκινήσει.
Η εταιρεία δηλώνει πως ήδη δοκιμάζει τον διορθωτικό κώδικα (patch) και θα τον διαθέσει για κατέβασμα σύμφωνα με το πρόγραμμα που ακολουθεί για τις ενημερώσεις ασφαλείας, δηλαδή τη δεύτερη Τρίτη κάθε μήνα.
«Παρόλο που το θέμα είναι σοβαρό και γίνονται απόπειρες επιθέσεων, οι πηγές πληροφοριών της Microsoft δείχνουν ότι το εύρος των επιθέσεων είναι περιορισμένο» αναφέρει ανακοίνωση της εταιρείας.
Σύμφωνα πάντως με το CNet.com, υπάρχουν ήδη χιλιάδες ιστοσελίδες με τις κακόβουλες εικόνες, και το Πανεπιστήμιο του Μάγκντεμπουργκ στη Γερμανία εκτιμά ότι περίπου ένα εκατομμύριο PC έχουν μολυνθεί.
Το πρόβλημα αφορά τον τρόπο με τον οποίο το λειτουργικό απεικόνίζει αρχεία γραφικών Windows Meta File. Το κενό αφήνει το σύστημα ανοιχτό για ιούς και δούρειους ίππους καθώς και για εγκατάσταση ξένου λογισμικού και spyware.
Σε πολλά από τα προσβεβλημένα συστήματα, ανακαλύπτουν οι ειδικοί, έχουν εγκατασταθεί κρυφά προγράμματα που λειτουργούν ως αναμεταδότες διαφημίσεων στο Διαδίκτυο.