Android

CERT-varoituksen jälkeen Microsoft toimittaa AutoRun Fix

Week 3

Week 3
Anonim

Microsoft purkaa ohjelmistopäivityksen joihinkin Windows-käyttäjiin, jotka korjaavat vian Windows AutoRun -ohjelmistossa, jota käytetään käynnistämään ohjelmat automaattisesti, kun DVD- tai USB-laitteet on otettu käyttöön tietokoneelle.

(US-CERT) julkaisi turvallisuusvaroituksen varoituksen siitä, että Windows ei automaattisesti poista AutoRun-toimintoa Windows 2000: ssa, XP: ssä ja Server 2003: ssa.

"AutoRunin käytöstä poistaminen käytöstä Microsoft Windows -järjestelmät voivat estää haitallisen koodin leviämisen ", CERT sanoi neuvonnassaan. "Microsoftin ohjeet AutoRunin käytöstä poistamisesta eivät kuitenkaan ole täysin tehokkaita, mikä voisi olla haavoittuvuus."

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Microsoft oli sanonut, että tekniset käyttäjät voivat poistaa AutoRunin käytöstä asetetaan Windowsin rekisterin arvo nimeltä NoDriveTypeAutoRun arvoon 0xFF. Ongelma oli, että vaikka tämä arvo asetettiin, jotkin Windows-versiot käynnistäisivät AutoRun-ohjelmat aina, kun käyttäjä napsautti laitteen kuvaketta Windowsin Resurssienhallinnassa.

Tämä voi merkitä suuria ongelmia joillekin käyttäjille, sillä laajalle levinnyt Conficker-mato käyttää AutoRunia levittää USB-laitteista tietokoneisiin.

Microsoftissa on käyty sisäistä keskustelua siitä, pitäisikö Windows ottaa käyttöön automaattisen käynnistyksen, koska ohjelmistoa voidaan käyttää väärin. AutoRun auttoi asentamaan tunnetun Sony rootkit -kopiointisuojausohjelmiston käyttäjien tietokoneille neljä vuotta sitten. Symantec Security Response -sovelluksella. "Se sallii käyttäjien, jotka odottavat - hyvällä syyllä - tiettyä suojaustasoa ominaisuudesta, jotta he saisivat tosiasiallisesti suojan tason."

Näyttää siltä, ​​että Microsoft oli itse asiassa laatinut korjaustiedoston, joka käyttäjät voisivat ladata itsensä, niin kauan kuin toukokuussa 2008. Se oli myös painanut ulos heinäkuussa päivitys, joka korjasi ongelman Vista ja Server 2008; mutta tämä korjaus ei päivittynyt automaattisesti Windows 2000-, XP- ja Server 2003 -käyttäjille ennen tiistaia.