Uwaga na nowÄ… lukÄ™ w oprogramowaniu Microsoft

Autor: Michał Androsz | Źródło: inf. pras | Data: 2010-07-28 19:02:11

A A A | Wejść na stronę 2079 | Komentarzy 0

Uwaga na nowÄ… lukÄ™ w oprogramowaniu MicrosoftLaboratorium systemów zabezpieczajÄ…cych PandaLabs zaleca jak najszybsze zabezpieczenie siÄ™ przed atakami z wykorzystaniem niedawno wykrytej luki 0-day w oprogramowaniu Microsoft. Podatność na ataki wykazujÄ… wszystkie wersje Windowsa. Poniżej znajduje siÄ™ wskazówka jak można uchronić swój komputer.

Ostatnio wykryta luka 0-day, pozwala na nieautoryzowane uruchamianie plików poprzez ikony skrótowe na pulpicie. „Nie jest to zwyczajna luka – tÅ‚umaczy Luis Corrons, Dyrektor Techniczny PandaLabs – “jest to raczej stara funkcja, dla której ochrona nie zostaÅ‚a utworzona podczas tworzenia systemu. Problem dotyczy wszystkich wersji Windowsa, nawet tych, których obsÅ‚ugi Microsoft już zaprzestaÅ‚.”

Ponieważ bardzo pracochÅ‚onne byÅ‚oby utworzenie patchów dla wszystkich systemów operacyjnych na raz, oraz ponieważ exploity sÄ… w obiegu, Microsoft wprowadziÅ‚ na rynek małą aplikacjÄ™ (http://support.microsoft.com/kb/2286198#FixItForMe) jako obejÅ›cie, do czasu aż zostanie utworzony ostateczny patch. Jednak przy jej zastosowaniu, niektóre ikony skrótowe mogÄ… zostać utracone.

Pasek szybkiego uruchamiania po zastosowaniu patcha
Dotychczas zdarzaÅ‚y siÄ™ już ataki typu proof-of-concept, które wykorzystywaÅ‚y tÄ™ funkcjÄ™. „SpotkaliÅ›my siÄ™ nawet z używaniem jej do uzyskania dostÄ™pu do systemów ochrony infrastruktury krytycznej (SCADA) i niestety jest to kwestia czasu aż hakerzy też zacznÄ… jÄ… wykorzystywać. JeÅ›li do tego dojdzie, bÄ™dziemy Å›wiadkami epidemii w starym stylu, z milionami zarażonych użytkowników” - mówi Corrons.

W zwiÄ…zku z tym zalecamy wszystkim użytkownikom systemu Windows, aby pobrali i zainstalowali aplikacjÄ™, aby zapewnić sobie odpowiedniÄ… ochronÄ™. Należy również pamiÄ™tać o ogólnych zaleceniach odnoÅ›nie bezpieczeÅ„stwa, czyli m.in. o posiadaniu aktualnego programu zabezpieczajÄ…cego (najlepiej opartego na technologii “cloud”, co zapewni szybkie reagowanie na nowe, zÅ‚oÅ›liwe oprogramowanie) oraz o aktualizacji i stosowaniu patchy do innych programów na komputerze, itd.”. WiÄ™cej o zasadach bezpieczeÅ„stwa można przeczytać na stronie: http://press.pandasecurity.com/news/pandalabs-advises-caution-with-travel-planning-and-geolocation-applications/
 
Warto przeczytać: Do góry

Komentarze


Ostatnio na forum