Car-tech

Společnost Microsoft dnes oznámila, že již zaznamenala více než 10 000 útoků . "Nejprve jsme viděli jen legitimní výzkumníky, kteří testovali neškodné důkazy o koncepcích." Na počátku 15. června se objevily první skutečné veřejné zneužívání, "uvedl Microsoft na blogu. "Tyto počáteční útoky byly cílené a poměrně omezené, avšak v uplynulém týdnu se útoky zvedly."

Enterprise Mobility at Microsoft (SME Roundtable October 2016)

Enterprise Mobility at Microsoft (SME Roundtable October 2016)
Anonim
Počítače se sídlem v Rusku a Portugalsku zejména zaznamenávají velmi vysokou koncentraci těchto útoků. Podle dodavatele zabezpečení společnosti Symantec tyto útoky vyvrcholily koncem minulého týdne. "Symantec zaznamenala zvýšené aktivity kolem této zranitelnosti. Zvýšená aktivita byla zahájena kolem 21. června a vyvrcholila kolem 26. a 27. června," uvedl mluvčí společnosti prostřednictvím okamžité zprávy ve středu.

Zločinci používají kód útoku ke stahování různých škodlivých programů, včetně virů, trojských koní a softwaru s názvem Obitel, který jednoduše stáhne více škodlivého softwaru, tvrdí Microsoft.

Použitá chyba

ve všech těchto útoků leží v centru Windows Help and Support Center, které je dodáváno se systémem Windows XP. To bylo zveřejněno 10. června výzkumník Google Tavis Ormandy. Toto centrum nápovědy je také dodáváno v systému Windows Server 2003, ale tento operační systém zřejmě není vůči útoku zranitelný, říká Microsoft.

Ormandy byl kritizován některými v bezpečnostní komunitě za to, že Microsoft neposkytl více času na opravu chyby, on ohlásil prodejci softwaru 5. června. Po pěti dnech zveřejnil podrobnosti o chybě, zjevně poté, co nepodařilo přesvědčit Microsoft, aby tento problém vyřešil do 60 dnů.

V bezpečnostním poradenství zveřejněném 10. června společnost Microsoft nastínila několik způsobů, jak Vypnutí protokolu Windows Centrum nápovědy (HCP).

Další sada aktualizací zabezpečení společnosti Microsoft je spuštěna 13. července.

Robert McMillan se zabývá bezpečností počítačů a obecnými technologiemi, které přinášejí nejnovější zprávy

IDG News Service. Sledujte Robert na Twitteru @bobmcmillan. Robertova e-mailová adresa je [email protected]