Car-tech

Microsoft: 10.000 računala pogođeno novim XP napadom od 0 dana

Učestalo zamrzavanje računala? Probajte ovaj trik

Učestalo zamrzavanje računala? Probajte ovaj trik
Anonim

Gotovo mjesec dana nakon što je Googleov inženjer objavio detalje novog propusta u sustavu Windows XP, kriminalci dramatično raširili napade na mreži koji iskorištavaju bug.

Microsoft je u srijedu izvijestio da je prijavio više od 10.000 napada, "U početku smo vidjeli samo legitimne istraživače koji su testirali neškodljiv dokaz koncepta, a onda su se rano 15. lipnja pojavile prve prave javne eksploatacije", rekao je Microsoft prilikom objavljivanja bloga. "Te su inicijalne eksploatacije bile ciljane i prilično ograničene, no proteklog su tjedna napali napadi."

Napadi, koji se pokreću s zlonamjernih web stranica, koncentrirani su u SAD-u, Rusiji, Portugalu, Njemačkoj i

Računala sa sjedištem u Rusiji i Portugalu, osobito, vide vrlo visoku koncentraciju tih napada, rekao je Microsoft.

[

] Prema Symantecovom sigurnosnom dobavljaču, ti su napadi dosegli kraj prošlog tjedna. "Symantec je vidio povećanu aktivnost oko ove ranjivosti, povećana aktivnost koja je započela oko 21. lipnja i iznosila je oko 26. i 27. lipnja", izjavio je glasnogovornik tvrtke putem instant poruke u srijedu.

Kriminalci koriste napadni kod za preuzimanje raznih zlonamjernih programa, uključujući viruse, trojance i softver koji se zove Obitel, koji jednostavno preuzimaju više zlonamjernih programa, rekao je Microsoft.

Pogreška koja je iskorištena u svim tim napadima leži u softveru za pomoć i podršku tvrtke Windows koji dolazi uz sustav Windows XP. Objavio je 10. lipnja Googleov istraživač Tavis Ormandy. Ovaj softver centra za pomoć također se isporučuje sa sustavom Windows Server 2003, ali taj operativni sustav očigledno nije ranjiv na napad, rekao je Microsoft.

Ormandy je bio kritiziran od strane nekih u sigurnosnoj zajednici jer nije pružio Microsoftu više vremena za popravak nedostatka on je 5. lipnja objavio dobavljaču softvera. Pet dana kasnije objavio je detalje bugova, očito nakon što nije uspio uvjeriti Microsoft da riješi problem u roku od 60 dana.

U sigurnosnom savjetovanju objavljenom 10. lipnja Microsoft navodi nekoliko načina da isključite Protokol za Windows centar za pomoć (HCP).

Microsoftova sljedeća sigurnosna ažuriranja zakazana su 13. srpnja.

Robert McMillan pokriva informacijsku sigurnost i najnovije vijesti za tehnologiju IDG News Service. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]