Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

McAfee говорит, что StickyKeys в Windows Vista может быть использован не по назначению

Напечатать страницу
17.03.2007 14:17 | Dazila

Как сообщил в понедельник аналитик компании McAfee, одна из технологий Windows Vista, предназначенная для упрощения работы людей с ограниченными возможностями может неправильно использоваться в Vista.

Согласно Вино Томасу (Vinoo Thomas), аналитику McAfee, который опубликовал в понедельник в своем блоге информацию о данной проблеме, эту разработку, носящую название StickyKeys, можно было использовать для того, чтобы, обманув пользователя, запустить на его машине с Windows Vista вредоносное программное обеспечение.

StickyKeys запускается, когда пользователь Windows пятикратно нажимает такие клавиши, как Shift или Alt. Это приводит к «залипанию» этих кнопок, так что комбинации, подобные Shift+F1, можно вводить без необходимости одновременного нажатия обеих клавиш одновременно.

Томас написал, что атакующий мог подменять файл sethc.exe, используемый при запуске StickyKeys, на какой-либо другой. Согласно Томасу, такая же уязвимость была и в Windows 2000 и Windows XP.

Хотя Windows Vista также является в этом смысле уязвимой, неясно насколько это помогло бы атакующему, потому что ему сначала надо еще получить доступ к компьютеру, чтобы заменить файл StickyKeys. Томас полагает, что это могло бы использоваться при физическом доступе к компьютеру для того, чтобы обойти вход в систему на терминальных серверах и рабочих станциях.

Microsoft не сразу смогла прокомментировать данную проблему. Представители компании написали, что проблему можно избежать, "удалив компоненты Accessibility Tools, которые были установлены по-умолчанию".


Источник: http://www.pcworld.com
Перевод: Dazila

Комментарии

Raiker +16
Не в сети

Что-то это все чересчур мудренно. Вообще - любой вирус, троян, другими словами любое вредоносное ПО тем или иным образом "использует не по назначению" что-либо: в основном - код Windows.

17.03.07 15:10
0
Не в сети

Ну, да типа, нужно скопировать вредоносную программу на комп, заменить ею нормальную прогу, дать разрешение на запуск и О ГОСПОДИ! - ОНА СМОЖЕТ НАВРЕДИТЬ СИСТЕМЕ!. Так это и коню понятно!

17.03.07 16:07
0
Не в сети

Долбаные параноики в этих "информэйшн секьюрити" компаниях уже достали. Особенно смешно это выглядит на фоне реальной жизни, где есть личные, общиственные и глобальные проблемы на порядок важнее.

18.03.07 08:06
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.045 секунд (Общее время SQL: 0.031 секунд - SQL запросов: 57 - Среднее время SQL: 0.00054 секунд))
Top.Mail.Ru