Windows

Επιθέσεις στο Κέντρο βοήθειας και υποστήριξης των Windows Ευαισθητοποίηση

Battles of Barnet and Tewkesbury 1471 - Wars of the Roses DOCUMENTARY

Battles of Barnet and Tewkesbury 1471 - Wars of the Roses DOCUMENTARY
Anonim

Την 10η Ιουνίου, η Microsoft προειδοποίησε για μια ευπάθεια στη λειτουργία Βοήθεια και Υποστήριξη Windows XP SP2 ή SP3 . Η ευπάθεια ανακαλύφθηκε για πρώτη φορά από τον ανώτερο ερευνητή ασφαλείας της Google, Τάβις Ορμάντι, ο οποίος, μετά από να ειδοποιήσει τη Microsoft για την ευπάθεια, δημοσίευσε μια απόδειξη κώδικα έννοιας λίγες μέρες αργότερα. Η υπεράσπισή του για την αποδέσμευση της απόδειξης του κώδικα έννοιας ήταν "Θα ήθελα να επισημάνω ότι αν είχα αναφέρει το ζήτημα MPC:: HexToNum () χωρίς εργασία exploit, θα ήμουν αγνοείται."

Η απόδειξη του κώδικα έννοιας χρησιμοποιείται πλέον με αυξανόμενο ρυθμό για να στοχεύσει τους μη επεξεργασμένους υπολογιστές. Η Holly Stewart με το Κέντρο Προστασίας Malware της Microsoft δήλωσε ότι πάνω από 10.000 διακεκριμένοι υπολογιστές ανέφεραν ότι είδαν την επίθεση τουλάχιστον μία φορά

Οι επιθέσεις άρχισαν να αναγγέλλονται γύρω στις 15 Ιουνίου, αλλά μόνο σε περιορισμένο αριθμό, "στο παρελθόν οι επιθέσεις εβδομάδας έχουν επιταχυνθεί και δεν περιορίζονται πλέον σε συγκεκριμένες γεωγραφικές περιοχές ή στόχους και θα θέλαμε να διασφαλίσουμε ότι οι πελάτες γνωρίζουν αυτή την ευρύτερη διανομή », σύμφωνα με τον Stewart.

Σύμφωνα με το Κέντρο προστασίας Malware της Microsoft, οι μεγαλύτερες περιοχές οι επιθέσεις από πλευράς όγκου είναι: Ηνωμένες Πολιτείες, Ρωσία, Πορτογαλία, Γερμανία και Βραζιλία, με την Πορτογαλία να βλέπει την πλειοψηφία των επιθέσεων.

Εάν εκτελείτε το Windows XP SP2 ή το SP3, ο μόνος τρέχων τρόπος αντιμετώπισης, για να καταργήσετε την καταχώριση του πρωτοκόλλου HCP, το οποίο απενεργοποιεί τους συνδέσμους στυλ hcp: //

Η Microsoft έχει κυκλοφόρησε το Fix It αφιερωμένο στη διαγραφή του πρωτοκόλλου HCP. Θα κατεβάσει το εργαλείο, θα δημιουργήσει ένα σημείο επαναφοράς και θα καταργήσει την καταχώρηση μητρώου HCP. Εάν χρησιμοποιείτε τα Windows XP SP2 ή SP3, κάντε λήψη αμέσως.

Σημειώνεται ότι ο Windows Server 2003 συμπεριλήφθηκε, αλλά η Microsoft δήλωσε έκτοτε ότι "Με βάση τα δείγματα που αναλύθηκαν, τα συστήματα Windows Server 2003 δεν κινδυνεύουν από αυτές τις επιθέσεις "