FALLOUT SHELTER APOCALYPSE PREPARATION
מיקרוסופט מוציאה עדכון תוכנה לכמה ממשתמשי Windows המתקינים באגים בתוכנת AutoRun של Windows, המשמשת להפעלה אוטומטית של תוכניות כאשר תקליטורי DVD או התקני USB מוצגים למחשב.
תיקון הבאגים באמצעות מערכות העדכון האוטומטיות הרגילות של מיקרוסופט, מגיע חודש לאחר שצוות הכוננות של מחלקת החירום האמריקנית (US-CERT) פרסם התראה על אזהרת אבטחה ש- Windows לא השבית באופן אוטומטי את AutoRun ב- Windows 2000, XP ו- Server 2003.
"השבתת AutoRun מערכות Microsoft Windows יכולות לסייע במניעת התפשטות קוד זדוני ", אמר CERT ביועצתו. "עם זאת, ההנחיות של מיקרוסופט להשבית AutoRun אינן יעילות במלואן, דבר שעלול להיחשב לפגיעות."
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]מיקרוסופט אמרה כי משתמשים טכניים יכולים להשבית את AutoRun על ידי הגדרת ערך הרישום של Windows בשם NoDriveTypeAutoRun ל 0xFF. הבעיה היתה שגם עם ערך זה, כמה גירסאות של Windows יפעילו תוכניות AutoRun בכל פעם שהמשתמש לחץ על סמל המכשיר באמצעות סייר Windows.
זה יכול להיות צרות גדולות עבור משתמשים מסוימים, כמו תולעת Conficker נפוץ משתמש AutoRun כדי להתפשט מהתקני USB למחשבים אישיים.
יש כבר כמה דיונים פנימיים בתוך מיקרוסופט, האם Windows צריך לאפשר AutoRun כברירת מחדל, שכן התוכנה יכולה להיות שימוש לרעה. AutoRun סייעה להתקין את תוכנת האנטי-וירוס של rootkit לשמצה, לפני ארבע שנים, על אף שמיקרוסופט מתארת את התיקון שלה כעדכון לא-בטוח, לטלאי "בהחלט יש השלכות ביטחוניות", אומר בן גרינבאום, מנהל מחקר בכיר עם Symantec Security Response. "זה מאפשר למשתמשים אשר ציפו - עם סיבה טובה - רמה מסוימת של הגנה מתוך התכונה כדי להשיג למעשה את רמת ההגנה."
מתברר כי מיקרוסופט אכן יצרה תיקון עבור הבעיה, אשר משתמשים יכולים להוריד את עצמם, כבר בחזרה מאי 2008. זה גם דחף את עדכון יולי כי תיקנה את הבעיה עבור Vista ו- Server 2008; אבל תיקון זה לא עודכן אוטומטית עבור משתמשי Windows 2000, XP ו- Server 2003 עד יום שלישי
"אם זה לא נשבר, לא לתקן את זה" דורש לדעת מתי משהו שבור. זה משפט אהוב, שבו משתמשים החכמים והעצלנים כאחד בתגובה לכל דבר, החל מבנייה פוטנציאלית ועד עבודה טכנית: "אם זה לא נשבר, אל תתקנו". לשמוע את זה הרבה מאנשים שננשכו בעבר לאחר החלת תיקון מומלץ עבור פיסת תוכנה, רק כדי לראות את התוכנה או לשבור פתאום להתנגש עם משהו אחר במחשב. אחרי זה סוג של חוויה דמעה השיער, זה תגובה טבעית לא רוצה להתעסק עם ההתקנה זה עובד ויציב לכאורה. אבל יש רק בעיה אחת. בימים אלה, תיקון מומלץ לעתים קרובות, אפיל
[קריאה נוספת: כיצד להסיר תוכנות זדוניות מ- אתה יכול לטפל סיכונים רבים על ידי הפעלת תכונות עדכון אוטומטי מובנה עבור דברים כמו Firefox ו- Windows (אני מעדיף לקבל עדכונים להורדה של Windows, אבל לא להתקין אותם עד שאני אומר את זה, על סיכוי כי עדכון עושה משהו מוזר). אבל חלק מהסיכונים הגדולים ביותר מגיעים מדברים כמו פקדי ActiveX ישנים שלא מתעדכנים, ולעתים קרובות לא נותנים שום אינדיקציה לכך שהם יושבים שם ומניחים עין שורית גדולה על המחשב שלך. buggers, אני תמיד ממליץ על כלי נהדר ללא תשלום מ Secunia. החברה
מיקרוסופט מנקה באגים לאחר תיקון תיקון הגדול ביותר
לאחר ששחררה את הקבוצה הגדולה ביותר שלה של תיקוני אבטחה לפני שבועיים, מיקרוסופט עשתה קצת ניקוי .
תיקון כלי רישום תיקון: תיקון שגיאות בעת התקנת עדכונים
Microsoft פרסמה לאחרונה כלי ניקוי של תיקון תיקון. השתמש בו אם מתקבלת הודעת שגיאה בעת התקנת עדכון עבור המוצר והתקנת העדכון נכשלת.