Nawigacja:
Rozwiązujemy problemy z konfiguracją oraz obsługą aplikacji i sprzętu IT w urzędach.
Prezentujemy darmowe programy, które bez przeszkód można wykorzystać w urzędzie.
Piotr Walas
RAPORT O BEZPIECZEŃSTWIE | Wykorzystanie luki w arkuszu kalkulacyjnym Excel, socjotechniczne zabiegi na popularnych portalach społecznościowych, takich jak YouTube, to tylko niektóre nowe metody stosowane przez hakerów. Piszemy, co zrobić, aby uniknąć infekcji złośliwym kodem.
Na początku marca wykryto lukę w oprogramowaniu Microsoft
Office. Na atak szczególnie narażeni są użytkownicy arkusza
kalkulacyjnego Excel. Wykryta dziura jest kolejną, która umożliwia
zdalne wykonanie kodu w niezałatanym systemie. Ingerencja następuje
w momencie przetwarzania przez Excel złośliwie spreparowanego
arkusza. Powoduje to przepełnienie bufora - czyli fragmentu pamięci
RAM zarezerwowanego przez system operacyjny na dane przetwarzane
przez program - w tym wypadku przez Excel. Co za tym idzie,
nadpisany zostaje obszar pamięci operacyjnej, wykorzystywany zwykle
przez inne programy, dzięki czemu kod pierwotny zastępowany jest
innym (wykonywalnym).
Od tego momentu haker jest w stanie przejąć kontrolę nad komputerem ofiary, włącznie z możliwością zdalnego wykonywania czynności na prawach użytkownika zalogowanego w danym momencie.
Mechanizm ataku jest następujący: osoba pracująca w systemie, który nie jest odpowiednio zabezpieczony, otwiera spreparowany plik arkusza kalkulacyjnego. Powoduje to uruchomienie programu Excel i próbę zwykłego przetworzenia pliku.xls. W trakcie przetwarzania tworzony jest i uruchamiany zbiór C:\Documents and Settings\<nazwa_profilu_użytkownika>\Ustawiena Lokalne\temp\AdobeUpdater.exe. Następnie plik AdobeUpdater.exe tworzy i uruchamia zbiór C:\Documents and Settings\<nazwa_profilu_użytkownika>\Ustawiena Lokalne\temp\AcroRD32.exe. Na końcu AcroRD32.exe nawiązuje połączenie z Internetem i usuwa swój plik macierzysty AdobeUpdater.exe.
Wiele wskazuje na to, że luka ta - z racji popularności oprogramowania biurowego Microsoftu - będzie bardzo chętnie wykorzystywana przez cyberprzestępców. Hakerom zadanie ułatwiają też sami użytkownicy systemu Windows, którzy z reguły podczas pracy z komputerem korzystają z uprawnień administratora. Wykryty został już pierwszy złośliwy kod eksploatujący tę wadę oprogramowania. Nosi on nazwę Exploit:Win32.Evenex.gen.
[...]
Autor jest dyrektorem technicznym Panda Security Polska oraz analitykiem rynku bezpieczeństwa informatycznego.
Krajowe Ramy Interoperacyjności. 16 maja br. zostało ogłoszone...
Bezpłatna konferencja o przetwarzaniu danych w chmurze. „Cloud...
Sieć rzeczy. Szacuje się, że w roku 2015 każdy człowiek będzie...
Microsoft i resort gospodarki zapraszają. „Narzędzia elektroniczne...
Wielki skan. Skaner dokumentowy Avision AV620C2+ przeznaczony jest...
Specjalistyczne publikacje książkowe dla pracowników administracji publicznej