Car-tech

Microsoft: 10.000 υπολογιστές χτύπησαν με νέο XP 0day Attack

Steve Jobs

Steve Jobs
Anonim

Σχεδόν ένα μήνα μετά από την ανακοίνωση ενός μηχανικού της Google για λεπτομέρειες σχετικά με ένα νέο ελάττωμα των Windows XP, οι εγκληματίες έχουν επιδείξει δραματικές επιθέσεις στο διαδίκτυο που εκμεταλλεύονται το σφάλμα.

Η Microsoft ανακοίνωσε σήμερα ότι έχει καταγράψει περισσότερες από 10.000 επιθέσεις. "Αρχικά, είδαμε μόνο τους νόμιμους ερευνητές να δοκιμάζουν αβλαβείς αποδείξεις των εννοιών. Στη συνέχεια, στις αρχές Ιουνίου, εμφανίστηκαν τα πρώτα πραγματικά δημόσια εκμεταλλεύματα", δήλωσε η Microsoft σε ένα blog. "Οι αρχικές αυτές εκμεταλλεύσεις ήταν στοχοθετημένες και αρκετά περιορισμένες, ωστόσο, την τελευταία εβδομάδα, οι επιθέσεις έχουν επιταχυνθεί."

Οι επιθέσεις που εκτοξεύονται από κακόβουλες ιστοσελίδες επικεντρώνονται στις ΗΠΑ, τη Ρωσία, την Πορτογαλία, τη Γερμανία και

Οι υπολογιστές με έδρα τη Ρωσία και την Πορτογαλία, ειδικότερα, παρατηρούν πολύ μεγάλη συγκέντρωση αυτών των επιθέσεων, ανέφερε η Microsoft

Σύμφωνα με τον πωλητή ασφάλειας Symantec, αυτές οι επιθέσεις κορυφώθηκαν στα τέλη της περασμένης εβδομάδας. "Η Symantec έχει δει αυξημένη δραστηριότητα γύρω από αυτήν την ευπάθεια. Η αυξημένη δραστηριότητα ξεκίνησε γύρω στις 21 Ιουνίου και κορυφώθηκε γύρω στις 26 και 27 Ιουνίου", δήλωσε εκπρόσωπος της εταιρείας μέσω άμεσου μηνύματος την Τετάρτη.

Οι εγκληματίες χρησιμοποιούν τον κώδικα επίθεσης για να κατεβάσουν διάφορα κακόβουλα προγράμματα, συμπεριλαμβανομένων των ιών, των trojans και του λογισμικού Obitel, τα οποία απλώς κατεβάζουν περισσότερα κακόβουλα προγράμματα, δήλωσε η Microsoft.

Το ελάττωμα που εκμεταλλεύεται σε όλες αυτές τις επιθέσεις βρίσκεται στο λογισμικό του Κέντρου βοήθειας και υποστήριξης των Windows που συνοδεύει τα Windows XP. Δημοσιεύθηκε στις 10 Ιουνίου από τον ερευνητή της Google Tavis Ormandy. Αυτό το λογισμικό του Κέντρου βοήθειας παραδίδεται επίσης στον Windows Server 2003, αλλά το λειτουργικό αυτό σύστημα δεν φαίνεται να είναι ευάλωτο στην επίθεση, δήλωσε η Microsoft.

Ο Ormandy κατηγορήθηκε από ορισμένους από την κοινότητα ασφαλείας ότι δεν έδινε πλέον χρόνο στην Microsoft να καλύψει το ελάττωμα αποκάλυψε στον πωλητή του λογισμικού στις 5 Ιουνίου. Απελευθέρωσε λεπτομέρειες για το σφάλμα πέντε ημέρες αργότερα, προφανώς μετά την αποτυχία να πείσει τη Microsoft να διορθώσει το ζήτημα εντός 60 ημερών.

Σε μια συμβουλή ασφάλειας που κυκλοφόρησε στις 10 Ιουνίου, η Microsoft περιγράφει διάφορους τρόπους απενεργοποιήστε το πρωτόκολλο του Κέντρου Βοήθειας των Windows (HCP). Η επόμενη σειρά ενημερώσεων ασφαλείας της Microsoft είναι προγραμματισμένη την 13η Ιουλίου. Ο Robert McMillan καλύπτει την ασφάλεια των υπολογιστών και τις γενικές τεχνολογικές εξελίξεις για την