Android

Po upozornění CERT uděluje společnost Microsoft AutoRun Fix

Full EA Portal Onboarding Session

Full EA Portal Onboarding Session
Anonim

Společnost Microsoft vyvíjí aktualizaci softwaru u některých uživatelů systému Windows, která opravuje chybu v softwaru Windows AutoRun, která se používá k automatickému spouštění programů při zavedení disků DVD nebo zařízení USB do počítače.

Oprava chyby byla doručena (US-CERT) vydala bezpečnostní výstrahu, která varuje, že systém Windows nesprávně neaktivoval funkci AutoRun v systémech Windows 2000, XP a Server 2003.

"Vypnutí automatického vypnutí Systémy Microsoft Windows mohou zabránit šíření škodlivého kódu, "uvedl CERT ve svém poradenství. "Pokyny společnosti Microsoft pro vypnutí funkce AutoRun však nejsou plně účinné, což by mohlo být považováno za zranitelnost."

Microsoft uvedl, že technickí uživatelé by mohli vypnout funkci AutoRun nastavení hodnoty registru systému Windows s názvem NoDriveTypeAutoRun na hodnotu 0xFF. Problém spočíval v tom, že i při nastavení této hodnoty by některé verze systému Windows spustily programy AutoRun vždy, když uživatel klepne na ikonu zařízení pomocí programu Průzkumník Windows.

To by mohlo znamenat velké problémy pro některé uživatele, protože rozšířený červ Conficker používá funkci AutoRun k šíření z USB zařízení na počítače.

V rámci společnosti Microsoft došlo k nějaké vnitřní diskusi o tom, zda má systém Windows automaticky povolit funkci AutoRun, protože software může být zneužit. AutoRun pomohl před čtyřmi lety nainstalovat na uživatelských počítačích notoricky známý software pro ochranu proti kopírování Sony na počítačích uživatelů.

Ačkoli společnost Microsoft popisuje svou opravu jako aktualizaci bez zabezpečení, náplast "má určitě bezpečnostní důsledky," řekl Ben Greenbaum, se systémem Symantec Security Response. "Umožňuje uživatelům, kteří očekávali - s dobrým důvodem - určitou úroveň ochrany z této funkce, aby skutečně získali tuto úroveň ochrany."

Ukázalo se, že společnost Microsoft skutečně vytvořila záplatu pro problém, který uživatelé by se mohli sami stáhnout až v květnu 2008. Také vydal červenou aktualizaci, která opravila problém pro Vista a Server 2008; ale tato oprava nebyla automaticky aktualizována pro uživatele Windows 2000, XP a Server 2003 až do úterý