05 lipca 2010

Ciekawy sposób na zabicie Eksploratora w Windows XP

Jeden z czytelników HCSL ukrywający się pod pseudonimem RicoElectrico, odkrył interesującą podatność Eksploratora Windows XP (explorer.exe) na atak za pomocą złośliwych skrótów (ang. Evil Shortcuts Attack). Problem dotyczy rekursywnych skrótów, które pozwalają w bardzo prosty sposób na wykończenie tego ważnego systemowego programu i jednocześnie domyślnej powłoki systemowej. W taki oto sposób autor odkrycia wyjaśnia szczegółowo przykładowy atak oraz jego potencjalne skutki:
Dla wszystkich leniwych przygotowałem odpowiednio spreparowane pliki gotowe do użycia, które wystarczy tylko rozpakować do dowolnego folderu w systemie Windows XP. Zachęcam jednak do własnoręcznych testów. Ciekaw jestem, czy tzw. przeciętny użytkownik komputera z Windows XP poradziłby sobie z takimi dwoma plikami umieszczonymi na jego własnym pulpicie?

[Od redakcji]
Autorem powyższego odkrycia jest RicoElectrico (e-mail: ricoelectrico na orange.pl). Przy okazji pragnę  jeszcze raz przypomnieć, że serwis HCSL jest niezwykle otwarty na wszelkie formy współpracy.

[źródło]