Win 7 & Vista: Windows 32 ή 64 bit; (Συντόμευση πληκτρολογίου)
Η Microsoft δημοσίευσε την Security Advisory 2286198 αργά την περασμένη εβδομάδα για να αντιμετωπίσει ένα πρόσφατα ανακαλυμμένο ελάττωμα μηδενικής ημέρας το οποίο μπορεί να εκμεταλλευτεί απλά κάνοντας κλικ σε ένα εικονίδιο συντόμευσης. Ωστόσο, η αρχική καθοδήγηση τίθεται υπό αμφισβήτηση από τους ερευνητές της ασφάλειας και ο κώδικας εκμετάλλευσης είναι πλέον διαθέσιμος, καθιστώντας μια κακή κατάσταση ακόμα χειρότερη.
Σύμφωνα με τη συμβουλή της Microsoft, "Το θέμα ευπάθειας υπάρχει επειδή τα Windows εντοπίζουν λανθασμένα συντομεύσεις κατά τρόπον ώστε οι κακόβουλες ο κώδικας μπορεί να εκτελεστεί όταν εμφανιστεί το εικονίδιο μιας ειδικά επεξεργασμένης συντόμευσης. " Μια επίθεση μπορεί να εκμεταλλευτεί το ελάττωμα και να διακυβεύσει το σύστημα ή να εκτελέσει κακόβουλο κώδικα χωρίς καμία πρόσθετη παρέμβαση του χρήστη - ακόμη και παρακάμπτοντας τα UAC και τα στοιχεία ελέγχου ασφαλείας των Windows 7.Η Microsoft εξηγεί ότι "Αυτή η ευπάθεια είναι πολύ πιθανό να αξιοποιηθεί μέσω αφαιρούμενων μονάδων δίσκου. τα συστήματα που έχουν απενεργοποιήσει την Αυτόματη αναπαραγωγή, οι πελάτες θα χρειαστεί να μεταβούν με μη αυτόματο τρόπο στον φάκελο που επηρεάζεται από τον αφαιρούμενο δίσκο για να εκμεταλλευτεί την ευπάθεια.Για τα συστήματα Windows 7, η λειτουργία αυτόματης αναπαραγωγής για αφαιρούμενους δίσκους απενεργοποιείται αυτόματα.: Πώς να καταργήσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]
Η Microsoft εργάζεται - φαινομενικά με κάποια αίσθηση επείγουσας ανάγκης - σε μια ενημερωμένη έκδοση κώδικα για την αντιμετώπιση αυτού του ελαττώματος. Λάβετε υπόψη ότι τα Windows 2000 και τα Windows XP SP2 δεν υποστηρίζονται πλέον από πλατφόρμες, οπότε μην περιμένετε μια ενημερωμένη έκδοση κώδικα για αυτά τα λειτουργικά συστήματα από τη Microsoft.Η καθοδήγηση της Microsoft είναι να απενεργοποιήσετε την εμφάνιση εικονιδίων για όλους συντομεύσεις, καθώς και να απενεργοποιήσετε την υπηρεσία WebClient για να αποτρέψετε την εκμετάλλευση μέσω του WebDAV. Το πρόβλημα με αυτούς τους εναλλακτικούς τρόπους αντιμετώπισης είναι ότι δυσχεραίνουν τα λειτουργικά συστήματα των Windows και - για οργανισμούς που βασίζονται στο SharePoint - μπορεί να επηρεάσουν σημαντικά την παραγωγικότητα.
Ο Chet Wisniewski, ερευνητής της Sophos, όπως με την απενεργοποίηση της απεικόνισης των εικονιδίων. Ο Wisniewski περιγράφει μια εναλλακτική προσωρινή επιδιόρθωση: "Η συμβουλή μου είναι ότι αν έχετε ελεγχόμενη ανάπτυξη των Windows, θα γνωρίζετε πιθανώς στους χρήστες σας που εκτελούν εγκεκριμένο λογισμικό. Στην περίπτωση αυτή, μπορείτε απλά να δημιουργήσετε ένα GPO που καθορίζει το πού επιτρέπεται το λογισμικό να εκτελεστεί και αν αυτό δεν περιλαμβάνει τα κοινόχρηστα στοιχεία δικτύου, αυτό θα σας προσφέρει ένα ισοδύναμο επίπεδο προστασίας χωρίς την ετοιμότητα να μετατραπούν όλα τα εικονίδια σας σε λευκά φύλλα.
Τα τυπικά μέτρα ασφαλείας για την παρεμπόδιση μη εξουσιοδοτημένης κυκλοφορίας με ένα τείχος προστασίας και την τρέχουσα ενημέρωση η προστασία κατά των μικροεπεξεργαστών στους επιτραπέζιους υπολογιστές των Windows εξακολουθεί να ισχύει επίσης. Αυτά τα μέτρα προσφέρουν κάποιο βαθμό προστασίας, αλλά δεν επαρκούν σήμερα για να προστατευτούν από αυτήν την απειλή.
Περιμένω ότι θα δούμε μια ενημέρωση εκτός της ζώνης από τη Microsoft για να αντιμετωπίσει αυτή την ανησυχία ασφάλειας κατά την επόμενη
Μπορείτε να ακολουθήσετε τον Tony στη σελίδα
του Facebook ή να επικοινωνήσετε μαζί του μέσω ηλεκτρονικού ταχυδρομείου στο [email protected]. Επίσης, κάνει tweets ως @Tony_BradleyPCW.
Οι ΗΠΑ πρέπει να συμμετάσχουν σε εθνικό διάλογο σχετικά με τη χρήση κυπριακών επιθέσεων από κυβερνήσεις εναντίον άλλων εθνών και η κυβέρνηση δεν διαθέτει μια ολοκληρωμένη πολιτική σχετικά με το πώς και πότε θα ασχοληθεί με τον κυβερνοευρωπαϊκό πόλεμο, σύμφωνα με νέα μελέτη. πρόσωπο ή γραφείο για τον συντονισμό των κυβερνοεπιταγών και οι οργανώσεις που κάνουν επιθέσεις θα πρέπει να ενημερώνουν τακτικά το Κογκρέσο των ΗΠΑ για τις προσπάθειές τους, ανέφερε η έκθεση, από μια ομάδα εμπειρογνωμόνων στ
[Λεπτομέρειες ανάγνωσης: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας με Windows]
Εμπειρογνώμονες: Η κυβέρνηση των ΗΠΑ πρέπει να δαπανήσει περισσότερα για την ασφάλεια στον κυβερνοχώρο και την κατάρτιση , μια ομάδα εμπειρογνωμόνων λέει ότι η κυβέρνηση των ΗΠΑ πρέπει να δαπανήσει περισσότερα χρήματα για έρευνα και ανάπτυξη στον κυβερνοχώρο και για εκπαιδευτικά προγράμματα, προκειμένου να καταπολεμήσει την αυξανόμενη τάση των επιθέσεων κατά κυβερνητικών και ιδιωτικών ομάδων, ανέφεραν εμπειρογνώμονες του κυβερνοχώρου στους αμερικανούς νομοθέτες. > Η αμερικανική κυβέρνηση έχει πρ
Ο Franz είπε στους νομοθέτες ότι πρέπει να υπάρξουν πιο επίσημοι τρόποι με τους οποίους μπορεί να εργαστεί ο ιδιωτικός κλάδος την κυβέρνηση για την έρευνα στον τομέα της ασφάλειας στον κυβερνοχώρο. Οι ιδιωτικοί οργανισμοί γενικά ρωτιούνται για ένα έργο στα τελευταία στάδια ανάπτυξης, ανέφερε.
Η Αμερικανική Υπηρεσία Τροφίμων και Φαρμάκων προειδοποίησε μια φαρμακευτική εταιρεία ότι η χρήση του κουμπιού "Κοινή χρήση Facebook" για την προώθηση φαρμάκων που καταπολεμούν τον καρκίνο παραβιάζει τις απαιτήσεις της FDA για την αποκάλυψη πληροφοριών σχετικά με τα ναρκωτικά. Novartis Pharmaceuticals, 29 Ιουλίου, λέει στην εταιρεία ότι η χρήση του Facebook Share για την προώθηση του Tasigna είναι ελλιπής και παραπλανητική.
Αυτή είναι η πρώτη φορά που η FDA εξέδωσε προειδοποίηση σε φαρμακευτική εταιρεία για τη χρήση του Facebook για την προώθηση των προϊόντων της, δήλωσε ο Τζέφρι Τσέστερ, δικηγόρος ιδιωτικής ζωής και εκτελεστικός διευθυντής του Κέντρου Ψηφιακής Δημοκρατίας.