ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Январь 2009  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
262728293031

Меню сайта

Форма входа

Последние новости

Наши друзья

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 453

Наши друзья


Главная » 2009 » Январь » 22 » US-CERT: совет Microsoft по борьбе с Downadup не срабатывает
Безопасность Microsoft Статистика БЖД
Уязвимости Unix Интернет Другое
Взлом Google Новинки ПО Пресс-релизы
Пиратство Intel&AMD Hardware/Гаджеты Свежие прокси
Разберательства Бизнес


US-CERT: совет Microsoft по борьбе с Downadup не срабатывает
21:16
В среду U.S. Computer Emergency Readiness Team (US-CERT) сообщила о том, что совет, данный Microsoft по поводу отключения функции автозапуска, неэффективен, и оставляет компьютеры последовавших ему пользователей уязвимыми для быстро распространяющегося червя Downadup.

В опубликованном в понедельник предупреждении US-CERT называет инструкции Microsoft по отключению автозапуска "не полностью эффективными" и "содержащими недоработки". Допущенные Microsoft ошибки имеют в данный момент первостепенное значение, поскольку червь "Downadup" распространяется, в том числе, и через подключаемые носители, такие как USB-накопители и камеры, используя для самокопирования функции автозапуска и автоматического воспроизведения Windows.

В US-CERT подчеркивают, что изменение значений строк Autorun и NoDriveTypeAutorun в реестре не является достаточным, поскольку оно не в состоянии полностью отключить возможности автозапуска в системах на базе ОС Windows. Установка параметра 0 для строки Autorun не сможет предотвратить чтение кода из файла Autorun.inf, содержащегося на только что подключенном накопителе, при этом такие действия чреваты отключением сообщений Media Change Notification (MCN), что может привести к сбоям в распознавании CD или DVD.

Не поможет и установка значения '0xFF' для строки реестра NoDriveTypeAutorun, предупреждает US-CERT. Если пользователь уже успел дважды кликнуть по иконке накопителя в проводнике, его компьютер все равно может быть заражен.

Вместо этого пользователям следует произвести другие изменения в реестре, описанные в предупреждении US-CERT. После того, как все модификации будут сделаны, Windows больше не сможет разбирать синтаксис содержащихся в autorun.inf команд, и угроза будет минимизирована.
Источник

Категория: Microsoft | Просмотров: 686 | Добавил: sepos PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра

Внимание! Прочтите обращение администратора, перед началом чтения и добавления комментариев!
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Реклама на сайте

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 216.73.216.149

При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2025