motofan logo
> 

Уязвимость Windows, связанная с ярлыками, будет закрыта в понедельник 2 августа, вышла - ставить всем на всё!

Osta
сообщение 2.8.2010, 20:08


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Microsoft предупреждает о случаях эксплуатации новой бреши в Windows XP
Корпорация Microsoft предупредила пользователей о том, что специалисты компании зафиксировали уязвимость в операционной системе Windows XP, связанную с инфицированными USB-накопителями. Согласно данным корпорации уязвимость затрагивает Windows XP Service Pack 2. Напомним, что с прошлой недели софтверный гигант прекратил основную поддержку данной версии системы.

В описании, размещенном на сайте Microsoft, говорится, что хакеры используют данную уязвимость уже около месяца. Уязвимость проявляется в том, что ОС Windows обычно работает с файлами-ярлыками, которые традиционно размещаются на Рабочем столе или в меню Пуск системы и как правило эти ярлыки указывают на конкретные локальные файлы или программы.

В случае с уязвимостью ярлык связан со злонамеренным программным обеспечением Stuxnet. Данное семейство злонамеренных программ включает в себя троянца, который при попадании на компьютер пытается сюда же загрузить и другие образцы вредоносных программ, в частности руткиты.

В корпорации говорят, что ярлык связан с удаленным программным обеспечением и при размещении USB-носителя в системе Windows пытается автоматически запустить ярлык. Согласно данным Microsoft Trustworthy Computing, до 15 июля было зафиксировано около 6000 случаев инфицирования. Первые же данные об этой угрозе появились еще 17 июня.

После исследования проблемы, инженеры корпорации сообщили, что хакерская система эксплуатирует невозможность Windows правильно обрабатывать файлы с расширением .ink, применяемым к ярлыкам. За счет этого, троян даже не нужно запускать пользователю, просто нужно открыть накопитель в любом файловом менеджере, например в том же Проводнике.

Пока в корпорации не говорят, когда будет выпущено исправление. Пока же же пользователи могут защищаться путем отключения отображения ярлыков на съемных носителях или за счет отключения сервиса WebClient. Оба метода выполняются через реестр Windows.
[close]


SANS ISC поднимает рейтинг опасности новой бреши в Windows до желтого
Код атаки на непропатченную уязвимость, связанную с ярлыками Windows, стал общедоступным, что по мнению специалистов неизбежно приведет к увеличению числа нападений, подобных уже известной атаке трояна Win32/Stuxnet на системы диспетчерского управления и сбора данных. Кроме того, увеличится и список незащищенных систем, поскольку потенциально уязвимости подвержены все версии Windows.

Для компрометации ПК достаточно простого просмотра содержимого USB-накопителя, при этом заражение происходит даже при отключенной функции автовоспроизведения. Кроме того, атаки, использующие вредоносные файлы ярлыков Windows (.lnk), могут проводиться и другими путями, например - через общие папки и сетевые диски.

Оценив масштаб угрозы, авторитетная организация SANS Institute Internet Storm Centre, подняла степень опасности данной бреши до желтого уровня, чего там не делали уже несколько лет. По словам представителя SANS Ленни Зельцера, широкомасштабная эксплуатация данной уязвимости – лишь вопрос времени.

Эксперт отмечает, что без патча от Microsoft решить проблему не так-то просто, при этом антивирусы пока не слишком здорово справляются с определением модифицированных версий нового эксплоита. В Редмонде признают опасность угрозы и прикладывают максимум усилий для выпуска заплатки.
[close]


Троян Zeus присоединяется к эксплуатации бреши в ярлыках Windows
Разработчики хакерского инструментария Zeus начали использовать в своих интересах непропатченную уязвимость при обработке файлов ярлыков в операционной системе Windows. Впервые эта брешь была принята на вооружение сетевым червем, предназначенным для нападения на системы диспетчерского управления и сбора данных.

Первые образцы вирусов, которые вслед за червем Stuxnet принялись эксплуатировать новую уязвимость, стали появляться на прошлой неделе. И вот теперь к ним присоединились трояны печально известного семейства Zeus, которые используются для кражи с инфицированных компьютеров логинов для доступа к различным сервисам.

Это печальное открытие сделали эксперты фирмы F-Secure, сообщившие, что новые образцы трояна Zeus вкладываются в виде архивного файла в электронные письма, якобы поступившие от Microsoft. Другие антивирусные компании также признали факт наличия новых образцов Zeus.

Так, аналогичный вывод сделали в компании Trend Micro, добавив при этом, что соответствующим образом обновился и популярный полиморфный вирус Sality. В свою очередь, фирма McAfee присовокупила к данному списку троян Downloader-CJX. Эксперты ожидают, что число программ, использующих критический 0day-баг в Windows, в дальнейшем будет стремительно расти.
[close]



Внеочередное обновление безопасности нацеленное на устранение уязвимости Windows, связанной с неверной обработкой ярлыков, выпущено сегодня.


Пока исправление не достигло ваших Windows Update его можно загрузить с сайта Microsoft:

Windows 7:

Security Update for Windows 7 (KB2286198)
Security Update for Windows 7 for x64-based Systems (KB2286198)
Security Update for Windows 7 Service Pack 1 Beta for x64-based Systems (KB2286198)
Security Update for Windows 7 Service Pack 1 Beta (KB2286198)

Windows Vista:

Security Update for Windows Vista for x64-based Systems (KB2286198)
Security Update for Windows Vista (KB2286198)

Windows XP:

Security Update for Windows XP (KB2286198)
Security Update for Windows XP x64 Edition (KB2286198)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов(1 - 7)
Sanyok_
сообщение 2.8.2010, 20:25


MotoTeam
********

Группа: Почётные мотофаны
Сообщений: 2 080
Регистрация: 7.8.2005
Из: Кременчуг Украина
Пользователь №: 48 061
Модель телефона: Xiaomi 12Т Pro
Прошивка: пока 13 ведро :)
Победитель конкурса 2008

Рейтинг: 1171



Osta, уже обновление доступно на Windows Update

Прикрепленное изображение
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
noph8
сообщение 3.8.2010, 2:14


Авторитет
********

Группа: Модераторы
Сообщений: 2 558
Регистрация: 22.10.2005
Из: Kyiv
Пользователь №: 55 238
Модель телефона: в подписи
Прошивка: в подписи
Победитель конкурса 2008


Настроение:
Золотые были времена



Рейтинг: 2740



Интересно, а политика безопасности, запрещающая запуск чего-либо со съёмного накопителя, на эту уязвимость как-то влияет? smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MadRay
сообщение 3.8.2010, 7:56


Живу я здесь
*****

Группа: Легенды MotoFan.Ru
Сообщений: 526
Регистрация: 4.6.2003
Пользователь №: 10
Модель телефона: Blackberry KeyOne

Рейтинг: 730



Цитата(noph8 @ Сегодня, 6:14)

Интересно, а политика безопасности, запрещающая запуск чего-либо со съёмного накопителя, на эту уязвимость как-то влияет? smile.gif
*


Нет, код в ярлыке не является явным исполняемым кодом. Microsoft-же.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Black Dragon
сообщение 3.8.2010, 20:13


Shaman
*******

Группа: Пользователи
Сообщений: 1 729
Регистрация: 29.1.2005
Из: Тольятти
Пользователь №: 36 118
Модель телефона: S21FE
Прошивка: 10

Рейтинг: 399



У меня нод ругается, просит винду обновить..
Обновил.. Он все так же и ругается...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
r.o.m.a.N
сообщение 7.8.2010, 18:30


Motoroma
********

Группа: Пользователи
Сообщений: 3 574
Регистрация: 16.8.2006
Из: Москва
Пользователь №: 95 283
Модель телефона: Е1, Moto G LTE
Прошивка: 49R 4.4.4

Рейтинг: 1026



Цитата(Black Dragon @ 4.8.2010, 0:13)

Обновил.. Он все так же и ругается...
*


Он эволюционирует. Ща на венду ругается, а потом попросит ее удалить...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 7.8.2010, 21:25


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



обычно он предлагает выбор : или венду удалить или себя
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MadRay
сообщение 8.8.2010, 15:15


Живу я здесь
*****

Группа: Легенды MotoFan.Ru
Сообщений: 526
Регистрация: 4.6.2003
Пользователь №: 10
Модель телефона: Blackberry KeyOne

Рейтинг: 730



Цитата(Osta @ Сегодня, 1:25)

или себя
*


Пользователя?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Уязвимость Windows, связанная с ярлыками, будет закрыта в понедельник 2 августа, вышла - ставить всем на всё! · Компьютеры, операционные системы, софт и железо · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 20:53

Форум живёт: