neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Zobrazenie obrázku môže zhodiť 64-bitový Windows 7

DSL.sk, 19.5.2010


V 64-bitovej verzii Windows 7 sa nachádza vážna bezpečnostná chyba, ktorá umožňuje zhodiť tento operačný systém a potenciálne získať nad ním plnú kontrolu len zobrazením útočníkom podvrhnutého obrázku.

Spoločnosť Microsoft v utorok chybu potvrdila, podľa spoločnosti je jej využitie na spustenie útočníkom zvoleného kódu a získanie plnej kontroly nad PC ale nepravdepodobné.

Chyba sa okrem 64-bitového Windows 7 nachádza aj vo Windows Server 2008 R2 pre 64-bitové procesory a pre Itanium.

Chyba sa nachádza v ovládači cdd.dll, Canonical Display Driver, emulujúcom na Windows 7 rozhrania grafických ovládačov vo Windows XP. Zneužiteľná je v prípade, že na PC je aktívna téma Windows Aero, štandardne prednastavená téma na 64-bitovom Windows 7.

Chybu je možné zneužiť aj len návštevou webovej stránky s podvrhnutým obrázkom, oznámenie Microsoftu neuvádza či pomocou všetkých prehliadačov alebo len niektorých.

Pre zabránenie zneužitia chyby do času vydania aktualizácie spoločnosť Microsoft odporúča nastaviť inú tému ako Aero.


      Zdieľaj na Twitteri



Najnovšie články:

Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou


Diskusia:
                               
 

tak toto ma dostalo :)
Odpovedať Známka: 8.8 Hodnotiť:
 

To akoze preco nedate do clanku link na ten obrazok? ja ho chcem vidiet..znie to dost mysteriozne...
Odpovedať Známka: 8.5 Hodnotiť:
 

A prečo len link? :)
Odpovedať Známka: 8.9 Hodnotiť:
 

pretoze si neuvedomujes ze nejde o obrazok ale kod v nom. moze to byt hocico
Odpovedať Známka: 8.9 Hodnotiť:
 

uz nic nevedia spravit poriadne
Odpovedať Známka: -0.6 Hodnotiť:
 

tak sprav ty lepsie...vidim,ze mas na to, ked mas take silne reci...
Odpovedať Známka: 1.6 Hodnotiť:
 

on sa nesnazi predavat predrazeny a v porovnani s konkurenciou horsi operacny system. MS ano
Odpovedať Známka: 0.0 Hodnotiť:
 

No lenze nikto nikoho nenuti kupovat tento predrazeni a v porovnani s konkurenciou horsi system, ze?
Odpovedať Známka: 1.8 Hodnotiť:
 

its the internet, everything turns into a flame war
Odpovedať Známka: 7.2 Hodnotiť:
 

Ale mnohych nuti. Stat a lobbing MS spolocnosti.
Odpovedať Známka: 4.5 Hodnotiť:
 

napriklad nas skvely portal danoveho uradu nikoho nenuti pouzivat IE ktory je zhodou nahod Win-only
Odpovedať Známka: 6.4 Hodnotiť:
 

IE sa da nainstalovat na akykolvek os.. instaloval som ho uz aj v linuxe, aj v macOS, bez problemov..
Odpovedať Známka: -4.4 Hodnotiť:
 

prid mi ho nainstalovat aby tam slapalo activex a dam ti tisicku
Odpovedať Známka: 7.3 Hodnotiť:
 

blbecek ocakavam ako nam predvedes ie v masoxe
Odpovedať Známka: 1.4 Hodnotiť:
 

wine ...
Odpovedať Známka: 7.8 Hodnotiť:
 

Vy Linuxaci ste najlepsi :D Na keru picu si jebete Linux, ked potom placete a pisete po roznych forach preco mi nejde to to a to.
Viete aky program je zakladny pre pracu v Linuxe? Wine :D
Odpovedať Známka: -1.6 Hodnotiť:
 

Dovodov preco si clovek instaluje linux je niekolko, sloboda, freesoft, stabilita, atd..

Ked Webdesigner robi stranku snazi sa o to aby to slapalo v co najsirsiom mnozstve prehliadacov, operacnych systemov, a zariadeni a i ked su to niekedy muka tak vtedy obsah a funkcia tvori formu. Tomuto sa hovori pristupnost. IE only = closed lobby a zavana trosku az korupciou na poli OS.
Odpovedať Známka: 6.0 Hodnotiť:
 

Žiaden free Lunex nie je stabilnejší ako porovnateľný Windows.
A čo je sloboda v OS? To je dosť diskutabilné, lebo ani na Lunexoch si nemôžeš robiť, a ani na to nevidím najmenší dôvod, čo chceš...
To že je soft free..., no vieš čo ma môžeš...
Aj CATIA je free?
Aj AutoCAD je free?
Aj Pro Engineer je free?
Aj SolidWorks je free?
Aj SolidEdge je free?
Aj Camware od MAZAKa je free?
Aj GibbsCAM je free?
Aj ProDesktop je free?
Mám pokračovať???
Asi netreba. To sú najbežnejšie strojárenské produkty a na tzv. free moc nebežia.
Dať 150Eur za Windows sa oplatí, keď tie softy stoja 100x viac...
Či?
Aj OrCAD, aj Microsoft Visio je platené, na kreslenie elektrotechnických schém...
Odpovedať Známka: -0.8 Hodnotiť:
 

Áno, bežný a väčšinový užívateľ PC potrebuje "strojárenské produkty" :D Nechápem ľudí na DSL.sk, čo ešte po toľkých rokoch vyťahujú na linux, že tam nejde AutoCad a Photoshop keď už toľko ľudí im vysvetlilo, že su retardi ....
Odpovedať Známka: 2.0 Hodnotiť:
 

Hmm, takze bezny user podla teba robi kazdy den webstranky a programuje, ze ?? Inak povedane v tom prispevku vyssie sa NIKDE nespominalo o beznych useroch, tak preto bola reakcia taka...
Odpovedať Známka: -3.3 Hodnotiť:
 

Lebo najvacsi sektor zakaznikov NIESU bezny uzivatelia ty pako. Ale su to firmy!
Odpovedať Známka: 10.0 Hodnotiť:
 

A to je vedecka prognoza ci HOLY FUCKt?

ps: sa zobud!
Odpovedať Známka: -5.0 Hodnotiť:
 

Lebo su to cvicene opice naucene klikat na obrazky a nikdy sa nezaujimali o to co bezi na pozadi. Vid tie inteligentne prispevky co tu davaju. My sme fakt obmedzeny narod. Ked sa pozeram na fora vo svete nikto nema v povahe niekoho presviedcat a nalamovat co je dobre a co nie. Len u nas je zvykom to ze krici ten co tomu najmenej rozumie.
Odpovedať Hodnotiť:
 

Mam ti zacat menovat softy ktore niesu na windowsoch a niesu zadara no na linuxoch bezia?

Ja som odpovedal ku teme panacikovi pred tebou. Ty tu davas uplne mimo misu, mimo temy. Jedine co si nam naznacil ze Autodesk a Nemetchek software nieje pre linux ale tym padom si nereagoval na moju odpoved. Ja netvrdim a nenutim nikoho davat si linux.

A o tej stabilite by sa byt tebou nerozdrapujem. Podstivy Gentoo user by ti ukazal co je stabilita o ktorej ty ani nesnivas vsevedko.

A ked uz si zabrdol Logic spustis na windowse? :)
Odpovedať Známka: 3.3 Hodnotiť:
 

A este jeden paradox. Prispel si do nazvu clanku citujem:
"Zobrazenie obrázku môže zhodiť 64-bitový Windows 7"

a ty pises "Žiaden free Lunex nie je stabilnejší ako porovnateľný Windows."

Dufam ze si to precitas a prispejes dalsou perlou.
Odpovedať Známka: 5.0 Hodnotiť:
 

Wine je program, ktorý linuxáci využívajú v krajných prípadoch až nikdy, pretože skoro na všetko existuje v linuxe porovnateľný soft, ak nie lepší :)
Áno a na fórach sa nikdy nepíše prečo mi na Windowse nejde to a to, Windows je bezporuchový a samoopravovací :D
Bože keď taký ako ty chodia voliť, tak to aj vyzerá :(
Odpovedať Známka: -3.3 Hodnotiť:
 

> Na keru picu si jebete Linux, ked
> potom placete a pisete po roznych
> forach preco mi nejde to to a to.

Na kerú p* platíš dane, keď potom si ešte musíš zaplatiť za ďalší soft, aby si mohol využívať to, na čo tie dane išli?
Odpovedať Známka: -5.0 Hodnotiť:
 

Tak som prave zistil ze po 10r pouzivania OsX teda sorry teda aj Os9 som neprisiel na to ze IE sa da nainstalovat aj na MAC. Ako to robíš? Teda ja ho sice na MAC mám ale jedine cez parallels. Som nevedel ze sem prispieva aj taky borec co vie do OsX doinstalovat .NET framework (na ktory sa IE v najnovsich verziach odkazuje) napriklad ActiveX je jeho sucastou. Alebo ze by to bolo tym ze si OsX a unixove systemy ani len nazivo nevidel? Hm a zeby to na Linux islo tiez? Ake distro si pouzil? Chod radsej za mamou nech ta prebali.
Odpovedať Hodnotiť:
 

No akože nikto - pozri si predaj notebookov. 90 % notebookov je s predinštalovaným windowsom. Takže ak chceš hardware aký chceš, viac menej nemáš inú možnosť, ako kúpiť si ho spolu s win. A fakt, že si ho môžeš požiadať odinštalovať tu síce je teoreticky, ale prakticky je to skoro nemožné.
ďalšia vec - 9 z 10 ľudí, čo ti pošlú dokument, tak ti ho pošlú vo formáte docx a pokiaľ sa nejedná len o čistý text, tak ti ho napr OpenOffice nezobrazí správne, takže musíš mať MS office 2007 a hádajte pod čím beží...
a mohol by som pokračovať...
Odpovedať Známka: 4.3 Hodnotiť:
 

Moznost vratenia nie je len teoreticka ale aj prakticka. Nie je to jednoduche ale treba trvat na svojom... A office je aj pre mac os...
Odpovedať Známka: 2.5 Hodnotiť:
 

len mikrosoft je uzasny v tom ze ani ich ofis nieje kompatibilny sam so sebou
Odpovedať Známka: -0.9 Hodnotiť:
 

Možno OO.org docx nezobrazí na 100% ale na 90% a to si myslím, že normálnemu človeku stačí :)
Odpovedať Známka: -3.3 Hodnotiť:
 

no daj mi priklad na taky...sam som mal linux 1.5 roka a nedokazal splnit moje poziadavky...a velmi som chcel,aby dokazal...ale po kazdom update kopec roboty...nezatracujem linux a ine os,ale pre blbych ludi a ludi,ktori sa nepotrebuju vela starat o pc je win to naj...piste si, co chcete...
Odpovedať Známka: 5.3 Hodnotiť:
 

Podľa tvojích skúseností je lepší ako Windows, ale ešte si nevyvrárí, že je pre teba lepší ako Mac :-)
Odpovedať Známka: -10.0 Hodnotiť:
 

po update kopec roboty ? nechápem, však to len aktualizuješ a ide to ďalej, akurát žeby si aktualizoval nejakú experimentálnu verziu... o win sa je treba viac starať ako o lin takže máš - ....
Odpovedať Známka: -3.3 Hodnotiť:
 

Ano, Update inštalačky Windows XP SP3 je naozaj kopec roboty.
Niekoľko násobný manuálny update trvá niekoľko hodín!!!
Odpovedať Známka: 10.0 Hodnotiť:
 

Dajte mi 250 miliard dolarov (trzna kapitalizacia Microsoftu) a ja do 4 rokov spravim operacny system, s ktorym budete spokojnejsi. Tak co, placneme si?
Odpovedať Známka: -6.2 Hodnotiť:
 

dajte mi 250 mld dolarov a uz ma nikdy neuvidite:P
Odpovedať Známka: 10.0 Hodnotiť:
 

ja som ta este nevidel
Odpovedať Známka: 10.0 Hodnotiť:
 

...zacni z garaze...a trebars si aj ukradi ten prvy OS...a potom ukaz,co si zac...
Odpovedať Známka: 8.1 Hodnotiť:
 

aspoň pre mňa už existuje OS, s ktorým som spokojnejší. mňa by skôr zaujímalo, či by si dokázal minimálne 3 produkty presadiť celosvetovo na dominantnú pozíciu, z toho 2 na monopolovú (XBOX, Office a Windows) a pritom si udržat také zisky, aké ma MS

a inak začínali ako garážová firma, nevymysleli prvý OS, takže v nejakej značnej nevýhode niesi, kľudne skús to isté :) aj vtedy sa dalo povedať, že už je neskoro začať :)
Odpovedať Známka: -5.0 Hodnotiť:
 

Porovnavat situaciu na trhu vtedy a teraz moze iba vtipkar. Vtedy mohlo OS naprogramovat par ludi, dnes uz nie. O MS DOS-e sa s nadsazkou hovori ze uz by neobstal ani ako diplomovka na lepsej fakulte.
Odpovedať Známka: 7.6 Hodnotiť:
 

Schvalne skus ho naprogramovat :)
Odpovedať Známka: 0.9 Hodnotiť:
 

situácia bola iná, avšak schopný človek sa presadí stále :) aj keď vznikal google sa dalo povedať, že už bolo neskoro, však počítače boli v neskorom štádiu, ani internet neexistoval prvý rok...keď Steve Jobs po vyhodení z Apple zakladal NeXT, tiež "už bolo neskoro" a to sa s minimálnym kapitálom pustil do vývoja nového OS a ku tomu robil aj HW, proste to isté čo Apple teraz.

ide o to, že keď chceš byť veľká ryba v IT, musíš si nájsť investorov. A musíš začať tak nádejne, že by sa ti ďalší investori hrnuli, že by si mal za pár rokov niekoľko miliónov, alebo miliárd dolárov vkladu. a na to potrebuješ kurva schopného človeka (može byť aj schopný zlodej, viď príklad Billa Gatesa, ale v každom prípade je schopný)
Odpovedať Známka: 1.4 Hodnotiť:
 

veru, neobstala. teraz idu vsetky prace cez antiplagiatorsku kontrolu :D
Odpovedať Známka: 8.2 Hodnotiť:
 

myslim ze ich podcenujes ked ich nazyvas hlupakmi.
tato chyba je spravena na 1000 percent zamerne akurat necakali ze bude odhalena.nie nadarmo fbi najala ako poradcu pre narodnu bezpecnost sefa vyvojarov softwarovej divizie microsoftu!!!
Odpovedať Známka: -6.7 Hodnotiť:
 

Fffffffffffuuuuuuuuuuuuuuuuuuuu
Odpovedať Známka: 7.3 Hodnotiť:
 

ty co si myslis, kto si, tu domna vyskakujes a zaco! si ries komplexi inde
Odpovedať Známka: -9.1 Hodnotiť:
 

Aspon vie odpovedat na spravny komentar:)
Odpovedať Známka: 9.2 Hodnotiť:
 

Mohli by ste tam doplniť hlasovanie za aký čas túto chybu v MS odstránia.
Odpovedať Známka: 8.4 Hodnotiť:
 

Zbytočne sa nejakou opravou chyby zaoberať, nestíhajú - v 2012 bude koniec sveta.
Odpovedať Známka: 6.2 Hodnotiť:
 

Poprosil by som si link na takyto obrazok ;)
Odpovedať Známka: 8.1 Hodnotiť:
 

das si na plochu? :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Preco nie ? :D

$uname -r
2.6.32-3-amd64

Odpovedať Známka: 4.8 Hodnotiť:
 

fajn, tak preto mi nic nejde... parada...
Odpovedať Známka: -4.3 Hodnotiť:
 

Veľmi mám rád takéto komentáre, kde jeden osočuje druhého.. to je taká perlička k tomu článku, keď sa nejaké deti nevedia vpratať do kože a musia si nadávať :D
Odpovedať Známka: 8.3 Hodnotiť:
 

Chcelo by to otestovať. Aký obrázok to "podporuje" ??? Viete niekto?
Odpovedať Známka: 7.5 Hodnotiť:
 

Dajte mi link niekto na ten obrázok pls
Odpovedať Známka: 8.0 Hodnotiť:
 

http://i.imgur.com/GWPqJ.jpg
Odpovedať Známka: 6.8 Hodnotiť:
 

Nefunguje :)
Odpovedať Známka: 6.7 Hodnotiť:
 

gravitacia?? :-J
Odpovedať Známka: 3.3 Hodnotiť:
 

sabotáž?
Canonical Display Driver :D
držím lixákom palce nech sa čím skôr podarí odstrániť bug 1 z ubuntu
Odpovedať Známka: 6.2 Hodnotiť:
 

sa aj ja divam ze aky podozrivy nazov :D
Odpovedať Známka: 9.1 Hodnotiť:
 

Linux je všade :D
Odpovedať Známka: 6.2 Hodnotiť:
 

Vsade a nikde zaroven...
Odpovedať Známka: 0.5 Hodnotiť:
 

Aj dsl.sk beží na CentOS.
Odpovedať Známka: 4.7 Hodnotiť:
 

Tak potom je ozaj vsade... :-) :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

ako keby na OS zaležala kvalita článkov :D a kvalita stránky je nic moc no :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale aspon sa tu clovek zabavi, ked cita tie priblble komentare :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Vista aj 7 je jednou velkou fušerinou. XP zarába denne milióny eur už skoro 10 rokov a Microsoft vydá niečo tak odlišné, tak poruchové a nekompatibilné hneď 2x za sebou? V momente keď Bil Gates prestal byť zamestnancom Microsoftu, si tam každý myslí že je niekto viac a taký idioti vždy napáchajú viac škôd. Všetci pičujú na B. Gatesa a teraz budete plakať, že tomu nevelí on. Ja stále čakám na novy WinXP ktorý bude systémom na ďalších 20 rokov. Win7 už nepovažujem za použiteľnú vec. hráči hier nech si hraju hry na sedmičke ale zarábanie nechávam stále na XPčku.
Odpovedať Známka: -6.7 Hodnotiť:
 

A čo je na Viste poruchové???
Odpovedať Známka: -2.5 Hodnotiť:
 

Vista
Odpovedať Známka: 0.0 Hodnotiť:
 

A co ti vadi na 7? XP bolo dobre, ale ako vravim BOLO. je to stary system a nevidim jeden dovod preco ho pouzivat nadalej. na novy HW nestaci. XP to neskutocne uz nezvladaju. SI mohol ostat aj na win98SE ten bol tiez na tu doby dobry.
Odpovedať Známka: 10.0 Hodnotiť:
 

KTO CHCEL TEN LINK NA TEN OBRAZOK
TAK:

http://tinyurl.com/26wu5dg
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár