Sophos udostępnia narzędzie do ochrony przed luką .LNK
Sophos, firma specjalizujÄ…ca siÄ™ w technologiach ochrony informacji, udostÄ™pniÅ‚ dziÅ› darmowe narzÄ™dzie do ochrony przed lukÄ… Windows w obsÅ‚udze plików skrótu .LNK, która pozwala na automatyczny rozruch niebezpiecznego kodu w przypadku, gdy przeglÄ…damy pamięć USB z poziomu Eksploratora Windows. Sophos Windows Shortcut Exploit Protection Tool zapewnia ochronÄ™ przed groźnÄ… dziurÄ… we wszystkich wersjach systemu Windows. Exploit, znany także pod nazwÄ… CPLINK, umożliwia skrótom (plikom .lnk) uruchomienie na komputerze zÅ‚oÅ›liwego oprogramowania - bez jakiejkolwiek interakcji z użytkownikiem.
Darmowe narzÄ™dzie Sophos, dostÄ™pne do pobrania ze strony http://www.sophos.com/shortcut, przechwytuje pliki skrótów zawierajÄ…ce exploit, ostrzegajÄ…c przed wykonywalnym kodem. Oznacza to koniec zagrożeÅ„ ze strony zÅ‚oÅ›liwego kodu, wykorzystujÄ…cego lukÄ™ .lnk.
"Jak dotÄ…d widzieliÅ›my robaki Stuxnet i Dulkis, a także trojana Chymin usprawniajÄ…cego rozprzestrzenianie i infekowanie komputerów. Stuxnet trafiÅ‚ na nagÅ‚ówki, ponieważ jest wycelowany w systemy Siemens SCADA, które sterujÄ… krytycznÄ… infrastrukturÄ… krajowÄ…, takÄ… jak elektrownie. Należy jednak pamiÄ™tać, że zagrożeni rootkitem sÄ… wszyscy użytkownicy," powiedziaÅ‚ Graham Cluley, starszy konsultant ds. technologii w Sophos. "SzczegóÅ‚y o tym, jak wykorzystać tÄ™ lukÄ™ bezpieczeÅ„stwa sÄ… dostÄ™pne w sieci, a to oznacza, że hakerzy bez najmniejszych trudnoÅ›ci mogÄ… jÄ… wykorzystać do kolejnych ataków."
Sophos udostępnił nagranie YouTube demonstrujące, jak narzędzie przechwytuje atak: http://www.youtube.com/watch?v=Gucn5xWZ1m8
"Nikt nie wie kiedy Microsoft wyda stosownÄ… Å‚atÄ™ dla tej luki bezpieczeÅ„stwa," ciÄ…gnÄ…Å‚ dalej Cluley. "Darmowe narzÄ™dzie Sophos może dziaÅ‚ać na równi z każdym oprogramaniem antywirusowym, zapewniajÄ…c podstawowÄ… ochronÄ™ przed exploitem. W przeciwieÅ„stwie do propozycji Microsoft, nie wyłącza wyÅ›wietlania ikon skrótów, co oznacza mniej stresów podczas pracy z komputerem."
Klienci Sophos są już objęci ochroną przed exploitem wykrywanym jako Exp/Cplink-A lub Troj/Cplink.
Więcej informacji oraz zrzuty ekranu darmowego narzędzia Sophos, można znaleźć na blogu Grahama Cluleya pod adresem:
http://www.sophos.com/blogs/gc/g/2010/07/26/shortcut-exploit-free-tool
-
Poprzedni
Kolejny notebook dla graczy MSI GT660R
-
Następny
Lato na wyciągnięcie ręki: nowa lornetka Celestron
Warto przeczytać:
Do góry

2503
0
0
Komentarze