– Важное обновление DirectX –
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 24 июля 2003 г. – Microsoft сообщает об обнаружении дыры в DirectX. Проблема
актуальна для всех версий продукта и может привести к запуску исполняемого кода.
Компания заявила о выпуске соответствующего обновления, устраняющего данную уязвимость:
http://www.microsoft.com/technet/security/bulletin/MS03-030.asp
Проблема заключается в технологии DirectShow интерфейса DirectX. Если быть более
точным, в функции DirectShow, используемой для проверки параметров MIDI интерфейса,
могут происходить два переполнения буфера.
Злоумышленник может создать специальный MIDI файл, использующий данную проблему
безопасности, и запустить на компьютере жертвы исполняемый код с привилегиями
пользователя. Для этого хакеру нужно лишь доставить вредоносный файл до компьютера
пользователя, выложив его в сети, в совместно используемых ресурсах, либо отправив
по электронной почте в виде HTML письма.
Дополнительная информация
- DirectX: набор API интерфейсов, используемых приложениями Windows для поддержки
мультимедиа. Технология DirectX получила настолько широкое распространение, что
без нее не обходится практически ни одна игра Microsoft.
- API (Интерфейс Прикладного Программирования): набор функций, посредством которых
программы взаимодействуют с операционной системой и другими приложениями.
---------------------------
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software:
1) Bugbear.B;
2) PSW/Bugbear.B;
3) Parite.B;
4) Klez.I;
5) Fortnight.D.