Operacijski sistemi
19.03.2010 09:21

Deli z drugimi:

Share

Odkrita varnostna ranljivost v programski opremi Microsoft Virtual PC

Podjetje Microsoft resnično nima sreče z varnostjo svojih programskih izdelkov!
Podjetje Microsoft resnično nima sreče z varnostjo svojih programskih izdelkov!

Računalniški mojstri podjetja Core Security Technologies so v Microsoftovi programski opremi Virtual PC odkrili nevarno varnostno ranljivost, ki je povezana s sistemom Virtual Machine Monitor (VMM). Da je ranljivost vse prej kot nedolžna kaže dejstvo, da bi lahko preko nje nepridipravi brez večjih težav zaobšli večino varnostnih mehanizmov, kot so DEP (Data Execution Prevention), SafeSEH (Safe Structured Error Handling) in ASLR (Address Space Layout Randomization).

Nova varnostna ranljivost ogroža računalničarje, ki uporabljajo programsko opremo Microsoft Virtual PC v operacijskih sistemih Windows 7 z vključenim načinom sistema Windows XP. Sistem Windows XP namreč uporablja zgolj zaščito DEP, kar napadalcu omogoča, da lahko izkoristi ranljivost prisotno v programski opremi, ki jo uporabnik poganja na sistemu gostitelja. Ker naj bi Microsoft odkrito ranljivost v programski opremi Virtual PC odpravil šele 13. aprila, dodatna previdnost tu zagotovo ne bo odveč.


Prijavi napako v članku
Vas zanima več iz te teme?
Windows operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Srebrni partner

VERLAG DASHOFER d.o.o.

Dunajska cesta 21, 1000 Ljubljana, Tel: 01 434 55 90
Založba Verlag Dashöfer je v Sloveniji prisotna že 15 let. V založbi svetujejo podjetjem na njihovi poslovni poti: ponujajo aktualne in preverjene informacije ter kakovostno svetovanje ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več