26. september, 2006 | Bratislava

Bezpečnostná diera vo VML: NOD32 chráni stopercentne medzi prvými

 

V súčasnom období ohrozuje užívateľov počítačov s operačnými systémami spoločnosti Microsoft bezpečnostná diera spôsobená chybou v jazyku VML (Vector Markup Language). Vyspelá monitorovacia technológia spoločnosti ESET ThreatSense.Net® v súčasnosti indikuje aktívne zneužívanie bezpečnostnej diery. Zákazníci spoločnosti ESET s antivírusovými riešeniami NOD32 môžu zostať bez obáv, sú chránení reaktívne aj proaktívne.

Bezpečnostnú dieru identifikujú antivírusové systémy spoločnosti ESET ako HTML/Exploit.VMLFill. Útočník, ktorý tento nedostatok v softvéri využije, môže prebrať konrolu nad celým systémom. Môže sa tak stať návštevou špeciálne vytvorenej škodlivej internetovej stránky, alebo otvorením HTML správy, ktorá dieru zneužije cez program Internet Explorer. Útočník však môže zasiahnuť len v prípade, že s ním bude užívateľ spolupracovať - predovšetkým kliknutím na link v podozrivom, nevyžiadanom e-maile alebo správe z instant-mesengeru. Ďalšie metódy získania kontroly nad zneužitým počítačom prostredníctvom tejto bezpečnostnej diery môžu postupne pribúdať.

Čo je VML?

Vector markup language je jazyk používaný na vykresľovanie vektorovej grafiky v aplikáciách ako Internet Explorer a Microsoft Office v systémoch Microsoft Windows 2000, XP a Server 2003. Používa sa teda v najrozšírenejšom internetovom prehliadači a kancelárskom balíku.

NOD32 deteguje HTML/Exploit.VMLFill od verzie vírusovej databázy 1.1770, ktorá vyšla v sobotu 23. septembra. V tom čase ešte vo väčšine antivírusových riešení konkurencie neexistovala možnosť chrániť sa pred týmto škodlivým kódom. Užívateľom NOD32, ktorí majú túto funkciu povolenú, sa aktualizácia stiahla do počítača automaticky.

 

O spoločnosti ESET

ESET, spol. s r. o. sa zaoberá vývojom riešení softwarovej bezpečnosti. Táto slovenská spoločnosť bola založená v roku 1992, sídli v Bratislave. Podľa rebríčka Techology Fast 500, ktorý zostavuje agentúra Deloitte & Touche, patrí ESET už niekoľko rokov medzi najrýchlejšie rastúce technologické spoločnosti na svete. Je globálnym dodávateľom oceňovaného antivírusového systému novej generácie, NOD32. Má pobočky v USA, Českej republike a vo viac ako 80 krajinách sveta má distribútorské zastúpenie.