Блог IT для Windows

Все про Windows, программное обеспечение, информационную безопасность, программирование

В Windows найдена уязвимость, позволяющая подделать диалоговое окно

E-mail Печать
(4 голоса, среднее 5.00 из 5)

При внесении изменений в реестр, злоумышленник может изменить содержание диалогового окна.

Ранее неизвестная уязвимость в Microsoft Windows позволяет подделать диалоговое окно, открывающееся при внесении изменений в реестр. Благодаря этому злоумышленники могут внедрять вредоносное ПО или вносить другие изменения в реестр в обход встроенных в операционную систему функций безопасности.

При внесении изменений в реестре Windows с использованием файла .reg для пользователя появляется предупреждающее диалоговое окно, запрашивающее у пользователя подтверждение на продолжение действий. Если пользователь намерен продолжить, он должен нажать на кнопку «Да».

Диалоговое окно добавления сведений в реестр

По словам исследователя безопасности Джона Пэйджа (John Page), злоумышленник может модифицировать содержимое диалогового окна с целью заставить жертву нажать на кнопку «Да».

Microsoft не считает проблему достаточно серьезной и не намерена ее исправлять.

Подробнее: www.securitylab.ru


 

Добавить комментарий


Защитный код
Обновить

Праздники и история IT

Кто на сайте

Сейчас 15 гостей онлайн

Статистика

Яндекс.Метрика

Экспорт RSS

feed-image RSS

Поиск по сайту

Голосования

Какой операционной системой вы пользуетесь
 
Каким антивирусом вы пользуетесь
 

Мы в Яндекс.Дзен

Блог IT

Мы Вконтакте


Форум программистов и сисадминов Киберфорум