Nowe zagrożenie dla Windows: jak źle nazwany plik może prowadzić do hacków
Nowe zagrożenie dla Windows: jak źle nazwany plik może prowadzić do hacków
Bezpieczeństwo systemów Windows jest zagrożone przez błąd, który został załatany w ostatniej aktualizacji Microsoftu. Wiele osób mogło przeoczyć tę kwestię, ale warto zwrócić na nią uwagę, ponieważ może prowadzić do poważnych problemów.
W Windows pliki są otwierane przez odpowiednie programy w oparciu o ich rozszerzenia. Przykładem jest program WinRAR, który otwiera pliki za pomocą komendy: "C:\Program Files\WinRAR\WinRAR.exe" "%1". Co się jednak stanie, gdy w nazwie pliku pojawi się znak “?
Adi Cohen z IBM przeprowadził interesujący eksperyment. Stworzył plik w systemie Linux, który zawierał ten znak, a następnie udostępnił go do Windowsa przez NetBIOS. Windows zidentyfikował plik, ale usunął z jego nazwy znak podwójnego cudzysłowa, co otworzyło furtkę dla potencjalnych ataków. Ten przypadek pokazuje, jak \bważne jest zachowanie ostrożności przy nazwach plików.
Na podstawie: Źródła








