Car-tech

קיצורי דרך של Windows ניצול: מה שאתה צריך לדעת

? FREE Instagram Influencer Marketing Strategy 2019 - Shopify [$700+ In Four Days?!]

? FREE Instagram Influencer Marketing Strategy 2019 - Shopify [$700+ In Four Days?!]
Anonim

מיקרוסופט פרסמה את יידוע האבטחה 2286198 בסוף השבוע שעבר, כדי לטפל בפגם חדש שהתגלה ביום אפס שניתן לנצל אותו פשוט על ידי לחיצה על סמל קיצור דרך. עם זאת, ההנחיה המקורית נחקרת על ידי חוקרי אבטחה, וקוד ניצול זמין כעת, מה שהופך מצב גרוע עוד יותר.

על פי היידוע של מיקרוסופט, "הפגיעות קיימת מכיוון ש- Windows מנתח באופן שגוי קיצורי דרך באופן זדוני הקוד עשוי להתבצע כאשר הסמל של קיצור דרך בעל מבנה מיוחד מוצג. " התקפה יכולה לנצל את הפגם ולסכן את המערכת או להפעיל קוד זדוני ללא כל התערבות נוספת של המשתמש - אפילו לעקוף את UAC ואת אמצעי האבטחה של Windows 7.

Microsoft מסבירה כי "סביר להניח כי פגיעות זו תינצל באמצעות כוננים נשלפים. מערכות שבהן התכונה 'הפעלה אוטומטית' מושבתת, הלקוחות צריכים לדפדף באופן ידני אל התיקיה המושפעת של הדיסק הנשלף כדי לנצל את הפגיעות.מערכות Windows 7, פונקציונליות ההפעלה האוטומטית עבור דיסקים נשלפים מושבתת באופן אוטומטי. '

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]

מיקרוסופט פועלת - לכאורה עם תחושה כלשהי של דחיפות - על תיקון כדי לטפל בפגם זה. עם זאת, זכור כי Windows 2000 ו- Windows XP SP2 אינם עוד פלטפורמות נתמכות, לכן אל תצפה תיקון עבור מערכות הפעלה אלה של Microsoft.

ההנחיות לעקיפת הבעיה של Microsoft הן להשבית את תצוגת הסמלים עבור כל קיצורי דרך, וכן להשבית את שירות WebClient כדי למנוע ניצול באמצעות WebDAV. הבעיה עם דרכים אלה לעקיפת הבעיה היא שהם מעכבים באופן חמור מערכות הפעלה של Windows, ובאמצעות ארגונים המסתמכים על SharePoint עלולים להשפיע באופן משמעותי על הפרודוקטיביות.

צ'ט וויסנייבסקי, חוקר אבטחה של סופוס, מדגים בפוסט בבלוג את המראה של מערכת Windows כמו עם התצוגה של סמלים מושבתים. Wisniewski מתאר תיקון זמני חלופי "העצה שלי היא שאם יש לך פריסת Windows מבוקרת, סביר להניח שתדע היכן המשתמשים שלך מבצעים תוכנה שאושרה.במקרה זה אתה יכול פשוט ליצור GPO המגדיר היכן התוכנה מותרת לפעול אם זה לא כולל מניות רשת זה יספק לך רמה שווה של הגנה ללא הנבזות של הפיכת כל הסמלים שלך להפוך סדינים לבנים. "

אמצעי אבטחה סטנדרטיים של חסימת תנועה לא מורשית עם חומת אש, וכן מעודכן הגנה נגד תוכנות ריגול על שולחנות העבודה של Windows עדיין חל גם כן. צעדים אלה מציעים מידה מסוימת של הגנה, אך הם אינם מספיקים כשלעצמם כדי להתגונן מפני האיום הזה.

אני מצפה שנראה עדכון מחוץ ל- Band ממיקרוסופט כדי לטפל בדאגה זו לביטחון הבא כמה שבועות לפני יום שלישי הבא.

אתה יכול לעקוב אחר טוני על דף הפייסבוק שלו, או ליצור איתו קשר בדוא"ל בכתובת [email protected]. הוא גם tweets כמו @Tony_BradleyPCW.