Scinet.cz » Internet, IT/Počítače, Zprávy

Nebezpečí z aktualizační služby Creative

2.6. 2008, Scinet.cz
téma:

Odborníci z US-CERT (United States Computer Emergency Readiness Team) objevili závažnou bezpečností chybu v aktualizačním nástroji produktů společnosti Creative. Zjistilo se, že přes AutoUpdate, využívající technologii ActiveX, může být přes webové rozhraní spuštěn libovolný kód.

Problém se dotýká různých výrobků, ke kterým je dodáván software, který AutoUpdate využívá: jde o zvukové karty (Audigy, Live!, Sound Blaster Audigy, Sound Blaster X-Fi, …), různé přehrávače, webové kamery, externí zvukové karty a různé příslušenství k notebookům. Podle pracovníků z US-CERT zatím neexistuje žádné praktické řešení problému (snad jen kromě toho, že nebudete AutoUpdate používat).

Scinet.cz


VLOŽIT KOMENTÁŘ

Vypršel časový limit. Prosím, obnovte kontrolní otázku pomocí tlačítka napravo.