Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Microsoft предупреждает пользователей о новой уязвимости во всех версиях Windows

 
Настройки темы
Microsoft предупреждает пользователей о новой уязвимости во всех версиях Windows

В курсе событий


Сообщения: 16228
Благодарности: 280

Профиль | Отправить PM | Цитировать


Microsoft » Microsoft предупреждает пользователей о новой уязвимости во всех версиях Windows
Компания Microsoft предупреждает пользователей о том, что неустраненная критическая уязвимость в операционных системах семейства Windows позволяет несанкционированно запускаться файлам на USB-флеш накопителях. Данная уязвимость стала первой реальной проблемой для пользователей, которые не прислушались к советам Microsoft обновиться до Service Pack 3 и продолжают использовать Windows XP Service Pack 2....


Читать дальше на OSZone.net: "Microsoft предупреждает пользователей о новой уязвимости во всех версиях Windows"

-------
Новостная команда OSZone.net


Отправлено: 23:30, 19-07-2010

 

Аватара для lxa85

Необычный


Contributor


Сообщения: 4462
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Хорошие системы Windows. Красивые, удобные, почти делать ничего не надо, ПК сам все сделает.
И не смотря на все старания и обещания, они сыпятся. Сыпятся по самым простым причинам.
В данном случае "вылетел" парсер .lnk файлов.
Я как-то давно уже утвердился во мнении что ОС Windows - это колосс на глиняных ногах.

Открыл флешку и тут же получил руткита в систему. Со всеми UAC и прочими прелестями.
Хочется спросить : "Ну как так?!" Вот как можно было писать механизм UAC, на протяжении 2х ОС (Vista, 7)
Улучшить его, бла-бла-бла. О чем было хорошо доложено на Платформе 2010 Андреем Бешковым.
И при всем при том, допускать такие не то, что ляпсусы, а прямое нарушение поставленных задач!?
Т.е. не в какие рамки не лезет.
Цитата:
о том, что компьютеры, которые используются для управления крупными промышленными системами многих известных компаний
Вот так бац, и встали конвейеры, SCADA системы управляющий ВСЕМ (Вообще всем!). Из-за чего? Из-за парсера .lnk файлов и кривого (Да, да, Кривого, без апелляций, провалов уже достаточно) механизма UAC.
Цитата:
руткит также быстро обходит все существующие механизмы защиты Windows, включая User Account Control (UAC), который является частью Vista и Windows 7. Кроме того, Microsoft и Честер Вишневски в один голос сообщили, что атака может быть проведена и без использования USB-флешки. "Зараженные ярлыки могут распространяться через Сетевое окружение
---
Цитата:
Честер Вишневски (Chester Wisniewski), ведущий сотрудник компании Sophos, называет такой способ атаки "омерзительным".
Я бы назвал крайне тонким и элегантным.
Цитата:
Microsoft заявляет, что все поддерживаемые версии Windows, включая XP SP3, Vista, Server 2003, Windows 7, Server 2008 и Server 2008 R2, имеют вышеупомянутую уязвимость. Бета-версии пакетов обновления Windows 7 SP1 и Windows Server 2008 R2 SP1, которые появились на прошлой неделе, также подвержены высокому уровню риска.
Вот это вообще красота! Отдел депремировать - и это самое малое, что надо сделать.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:59, 20-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vancouver

Ветеран


Сообщения: 8502
Благодарности: 1586

Профиль | Отправить PM | Цитировать


http://habrahabr.ru/company/eset/blog/99506/
Цитата:
Самое коварное и неожиданное для антивирусной индустрии оказалось то, что некоторые компоненты этой вредоносной программы имеют легитимную цифровую подпись (на данный момент этот сертификат уже отозван). А еще более интересно оказалось то, что сертификат выдан компании Realtek. В частности подписана им и та библиотека, которая выполняется в связи с уязвимостью обработки LNK-файлов. Так же подписи имеют и два драйвера устанавливающиеся в систему. Все это дает возможность обхода большинства HIPS систем, так как наличие цифровой подписи у многих систем считается признаком легальной программы.
Мдя..

-------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." © Korzh

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:11, 20-07-2010 | #3


Аватара для Ghost

Ветеран


Сообщения: 2476
Благодарности: 284

Профиль | Сайт | Отправить PM | Цитировать


Цитата lxa85:
Хорошие системы Windows. Красивые, удобные, почти делать ничего не надо, ПК сам все сделает.
И не смотря на все старания и обещания, они сыпятся. Сыпятся по самым простым причинам. »
lxa85, может у кого-то они и сыпятся, даже не может, а точно, но не знаю почему, моя система работает как часы после установки и настройки вот уже который месяц подряд... ПК новый, поэтому не могу сказать "который год подряд"
Ничего нигде не отлетает, не сыпется, и вирусов вместе с другими нечестями нету
Может просто руки откуда надо выросли?
Может причина не в ОС (в ОС также, но в меньшей степени), а в главном вирусе для каждого компьютера - пользователе??

-------
Официальная страница OSZone.net в Facebook:

http://oszone.net/figs/u/88795/11101...facebook-2.png
---
http://oszone.net/figs/u/88795/11072...on Twitter.png


Отправлено: 21:29, 20-07-2010 | #4


Ветеран


Сообщения: 1586
Благодарности: 52

Профиль | Отправить PM | Цитировать


В свое время Виндовс ХР у меня прожила полтора года, мигрировала через штуки три-четыре винчестера и пережила замену уймы комплектующих (видеокарт, материнских плат, процессоров).
Сам уже полтора года пользуюсь Убунту, но ни капли зла на Виндовс не держу :-) Ничем не лучше, ничем не хуже. Пусть она почаще сыпется у безграмотных пользователей - у меня всегда будет возможность заработать на кусок хлеба

Отправлено: 22:41, 20-07-2010 | #5


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Мой Windows XP завтра празднует три года, куча смен железа, винчестеров, видеокарт.
Так что, я считаю, какую систему не поставь - виноват безграмотный пользователь.

Отправлено: 10:12, 21-07-2010 | #6


Аватара для ziku

Старожил


Сообщения: 440
Благодарности: 39

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
виноват безграмотный пользователь. »
И 50% - как правило обновление системы МС!!! Выбрасишь из Локальных пользователей и из Групповой политики всё лишнее, Выключишь обновление - работать будешь много и долго.

-------
Опыт - это учитель, который очень дорого берет за свои уроки.Лучше один раз взяться за ум, чем потом всю жизнь хвататься за голову.


Отправлено: 19:06, 21-07-2010 | #7


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


ziku, а вот тут не соглашусь. У меня автоматическое обновление включено. Полет нормальный.

Отправлено: 19:09, 21-07-2010 | #8


Аватара для Vancouver

Ветеран


Сообщения: 8502
Благодарности: 1586

Профиль | Отправить PM | Цитировать


Временный фикс http://support.microsoft.com/kb/2286198
При применении Fixit-решения удаляется графическое представление иконок на панели задач и в меню Пуск и заменяется на белый фон.

-------
Нефиг ставить то, к чему второй сервис-пак не вышел.
"Есть старое правило - чтобы не было геморроя, руки должны быть прямыми, а извилины - кривыми, но не наоборот." © Korzh


Отправлено: 10:25, 22-07-2010 | #9


Аватара для samara1532

Ветеран


Сообщения: 8722
Благодарности: 1887

Профиль | Отправить PM | Цитировать


а я сижу и не парюсь , у меня государственных тайн на компе нет . а вирусы не проблема , как нибудь справимся .

-------
Хочу ребёнка-->девочку лет 18-ти DDD


Отправлено: 13:53, 22-07-2010 | #10



Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Microsoft предупреждает пользователей о новой уязвимости во всех версиях Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Microsoft предупреждает об опасности нажатия F1 BillGates_XP Новости и события Microsoft 3 14-06-2010 02:01
Microsoft предупреждает о прекращении поддержки устаревших ОС OSZone News Новости и события Microsoft 15 10-03-2010 21:41
Подбор - О версиях 64 и 32 бит Microsoft Windows Server Standard 2008 Max2k Лицензирование продуктов Microsoft 5 14-04-2008 08:36
ИЛ-2 .:[всё о всех версиях игры]:. Dominion Игры 32 11-12-2006 23:19
X-COM .:[всё о всех версиях игры]:. ANDREY 452 Игры 10 17-04-2004 09:00




 
Переход