Car-tech

מיקרוסופט מגרשת תיקון לא מתוכנן עבור פגם קיצור

מצבי תצוגה בווינדוס (מצב רגיל, מצב טאבלט, תפריט התחל במסך מלא)

מצבי תצוגה בווינדוס (מצב רגיל, מצב טאבלט, תפריט התחל במסך מלא)
Anonim

מיקרוסופט מפרסמת היום תיקון מחוץ ללהקה כדי לטפל בהתקפות העולות על פגיעות קיצור הדרך של Windows שהתגלתה בחודש שעבר. העדכון מגיע רק מעל שבוע לפני תיקון יום שלישי קבוע לחודש אוגוסט, אבל משאיר את Windows 2000 ו- Windows XP SP2 מערכות כדי לטפל בעצמם.

Microsoft Malware Protection Center ציין "למרות שהיו מספר [[תוכנות זדוניות], אשר לקחו את זה וקטור, במיוחד אחד תפס את תשומת הלב שלנו השבוע - משפחה בשם Sality, ובמיוחד Sality.AT Sality הוא זן ארסי מאוד.זה ידוע להדביק קבצים אחרים (ביצוע הסרת מלא אחרי), להעתיק את עצמו מדיה נשלפת, להשבית אבטחה, ולאחר מכן להוריד תוכנות זדוניות אחרות.זה גם משפחה גדולה מאוד - אחת המשפחות השכיחות ביותר השנה. "

כדי להגן על הלקוחות מפני הגאות של התקפות - כמו Sally - אשר מנצלת את הפגם LNK ב- Windows, מיקרוסופט מיהרה לשחרר את התיקון.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Qualys CTO וולפגנג קנדק מציין בבלוג לכתוב כי "ראשי ב ווקטורים עבור הפגיעות LNK הם מקלות USB כוננים משותפים, ההתקפה תלויה בקובץ LNK בעל מבנה מיוחד DLL מותאם אישית לתפקד. התקפות מרחוק באמצעות דואר אלקטרוני או אתרי אינטרנט הם אפשריים מבחינה תיאורטית, אך דורשים מספר שלבים ואינטראקציה של המשתמש. "

Kandek הסביר" משתמשי Windows 2000 ו- XP SP2 לא יכוסו ועכשיו נמצאים במצב קשה שיהפוך דחוף יותר ויותר. ההתקפות ימשיכו להיות נפוצים יותר ואפשרויות ההגנה שלהם מוגבלות ".

מיקרוסופט מספקת עצות לפתרון חלופי שיכול להקטין את הסיכון בפלטפורמות עתיקות אלו בעלון האבטחה KB2286198, אולם יישום הדרך לעקיפת הבעיה פוגע קשות בשימושיות של מערכת Windows, כל סמלי שולחן העבודה מושבתים - מוחלפים בגיליון לבן ריק, וגם ניווט רשת מושפע.

חברות רבות עומדות בפני מכשולים במעבר לפלטפורמות חדשות של מערכות ההפעלה, תוך הסתמכות על יישומים מדור קודם שאינם תואמים מערכת הפעלה חדשה יותר כמו Windows 7 עבור פונקציות עסקיות קריטי פירושו תלוי על פלטפורמות Windows מיושן.חברות מסוימות פשוט מרגיש כי הסביבה הנוכחית פועלת בסדר ואין סיבה משכנעת להשקיע את הזמן והכסף הנדרש כדי לשדרג.

ללא קשר ההצדקה לדבוק במערכות הפעלה לא נתמכות של Windows, הגיע הזמן לבחון ברצינות את החלופות לכך הַחְלָטָה. מנהלי IT המנהלים את פלטפורמות Windows מדור קודם כבר נמצאים בעמדת נחיתות משום של- Windows 2000 ו- Windows XP אין תכונות האבטחה המשופרות הכלולות ב- Windows 7. כעת, לאחר שפג תוקפה של התמיכה בפלטפורמות אלה, מנהלי IT חייבים להתמודד עם איומים וניצול חדשים ללא כל תיקונים או עדכוני Microsoft.

מנהלי IT יכולים לספק הגנה נוספת מפני ניסיונות מרוחקים לנצל פגיעות זו על-ידי השבתת פרוטוקולי SMB ו- WebDAV עבור תעבורה יוצאת לדרך בחומות אש הפונות לאינטרנט.

ישנם קיצוצים ועקיפות, אך מנהלי IT יכולים רק לעצור את הסכר לשבור במשך זמן כה רב. זה הזמן עבור חברות ברצינות להסתכל על החלת SP3 אם הם מפעילים את Windows XP, או פשוט לשדרג את מערכת ההפעלה לחלוטין ולעשות את המעבר ל- Windows 7.