Windows

Rješenje Fix It i automatsko ažuriranje za uklanjanje zlonamjernog softvera s plamena

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Možda ste pročitali izvješća o državnim sponzoriranim napadačima koji su koristili nultog dana korištenja programa Internet Explorer za otimanje GMail računa. I Microsoft i Google su upozoravali o njima, nekoliko dana kasnije. Mnogi Gmail računi ugroženi su, a kao posljedica toga, Google je morao prikazati upozorenje takvim ugroženim korisnicima o tim "napadima pokroviteljskim državama".

` Flame ` zlonamjerni softver, smatra se jednim od najsloženiji zlonamjerni softver ikada napisan do danas, ubrizgava se u operacijski sustav Windows spoofing Microsoft Digital Certificates i širenje putem Windows Updates.

Ova ranjivost može omogućiti daljinsko izvršavanje koda ako korisnik pregleda posebno oblikovanu web stranicu pomoću Internet Explorera. Napadač ne bi imao načina prisiljavati korisnike da posjete takvu web stranicu. Umjesto toga, napadač bi morao uvjeriti korisnike da posjete web stranicu, obično tako što će ih kliknuti na vezu u poruci e-pošte ili Instant Messengeru koja ih vodi na web mjesto napadača. Rješavanje problema utječe na sva podržana izdanja sustava Microsoft Windows i sva podržana izdanja sustava Microsoft Office 2003 i Microsoft Office 2007, izjavio je Microsoft.

Microsoft je sada objavio objekt za automatsko ažuriranje za Windows 7, Windows Vista, Windows Server 2008 i Windows Server 2008 R2 kako bi se blokirao širenje Flamea automatski ažuriranjem ne-legitimnog popisa certifikata.

Možete dobiti više pojedinosti o njemu i preuzeti je s KB2677070 .

Microsoft je također objavio Fix It rješenje koje će vam pomoći blokirati vektor napada za ovu ranjivost. Međutim, rješenje Fix it nije objavljeno kao zamjena za bilo koje sigurnosno ažuriranje.

Možete ga riješiti od KB2719615 .

Dodatno čitanje: Vodič za uklanjanje zlonamjernog softvera.