Android

Nakon CERT Upozorenja, Microsoft donosi AutoRun Fix

Week 9, continued

Week 9, continued
Anonim

Microsoft ispušta softversko ažuriranje nekim korisnicima sustava Windows koja popravlja bug u programu Windows AutoRun, koji se koristi za automatsko pokretanje programa kada se DVD ili USB uređaji uvode u računalo.

putem Microsoftovih standardnih sustava automatskog ažuriranja, dolazi mjesec dana nakon što je tim US Computer Cert (Emergency Readiness Team) iz SAD-a objavio sigurnosno upozorenje upozorenje da sustav Windows nije pravilno onemogućio AutoRun na Windows 2000, XP i Server 2003.

"Onemogućavanje AutoRun na Sustavi Microsoft Windows mogu spriječiti širenje zlonamjernog koda ", rekao je CERT u svom savjetovanju. "Međutim, Microsoftove smjernice za onemogućavanje AutoRun-a nisu u potpunosti učinkovite, što bi se moglo smatrati ranjivosti."

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Microsoft je rekao da bi tehnički korisnici mogli onemogućiti AutoRun postavljanje vrijednosti programa Windows Registry pod nazivom NoDriveTypeAutoRun na 0xFF. Problem je bio taj što će čak i uz ovu vrijednost, neke verzije sustava Windows pokrenuti AutoRun programe kad god je korisnik kliknuo ikonu uređaja pomoću Windows Explorera.

To bi moglo značiti veliku nevolju za neke korisnike, jer široki Conficker crv koristi AutoRun da se širi od USB uređaja do računala.

U Microsoftu je bilo nekih unutarnjih rasprava o tome treba li sustav Windows, prema zadanim postavkama, omogućiti automatsko pokretanje, budući da se softver može zloupotrijebiti.

Iako Microsoft opisuje njegov popravak kao ažuriranje za nesigurnost, patch "sigurno ima sigurnosne implikacije", rekao je Ben Greenbaum, viši voditelj istraživanja s Symantec Security Response. "Omogućuje korisnicima koji su, s dobrim razlogom, očekivali određenu razinu zaštite od mogućnosti da bi doista dobili tu razinu zaštite."

Ispalo je da je Microsoft zapravo napravio zakrpu za taj problem, koji je korisnici su mogli preuzeti sami, još u svibnju 2008. godine. Također je gurnula srpnju ažuriranje koje je riješilo problem za Vista i Server 2008; ali ovaj popravak nije automatski ažuriran za korisnike Windows 2000, XP i Server 2003 do utorka.