Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní aktualizace od Microsoftu: Květen 2009

Záplata na Microsoft Office logo
Letošní květnové druhé úterý se u Microsoftu neslo ve znamení jediné záplaty na kancelářskou sadu Office, přičemž ale postiženy jsou všechny podporované verze od 2000 až po 2007. Možná si řeknete „záplata jediná“, ale ona záplatuje celkem 14 nově objevených děr. V souvislosti s aktualizovaným Nástrojem na odstranění škodlivého softwaru si také povíme o jednom falešném antiviru System Security…

Díry v PowerPointu umožňují vzdálené spuštění kódu

Kritická

Jak již bylo řečeno, záplata opravuje celkem 14 bezpečnostních děr a všechny se týkají nejcitlivější komponenty, Microsoft PowerPoint, který je často využíván coby formát pro šíření „srandiček a jiných blbostí“ mezi uživateli a tudíž se dá předpokládat, že vzniknou na tomto základě nějaké útoky. Ostatně detaily jedné z děr jsou již veřejně známy a minimálně od začátku dubna už se vyskytly na internetu případy zneužití, i když šlo zatím jen o omezený počet cílených útoků.

Další podrobnosti a odkazy ke stažení obsahuje Microsoft Security Bulletin MS09-017.

Nástroj pro odstranění škodlivého softwaru

Květnová verze 2.10 přidává na seznam odstranitelné havěti falešný antivirus Win32/Winwebsec, který patří do rodiny podvodných programů falešně informujících o různých breberkách v PC za účelem vylákat z uživatele peníze za jakoby „plnou verzi“, která má tyto fiktivní problémy naoko odstraňovat. Falešný antivirus System Security nebo také Winweb Security se tváří jako instalátor, který si stáhne soubor ws.zip, rozbalí a nainstaluje zbytek.

System Security instalátor

Následně se jakoby spouští kontrola na viry a jsou nalezeny neexistující trojské koně, zadní vrátka, či keyloggery a jiná havěť.

Falešný skener podvodného antiviru System Security

Aby vzbudil v uživateli strach z bezpečí, informuje i v systémové liště o tom, že máte v PC neřády, které vám mohou třeba ukrást číslo kreditní karty a že je potřeba tento antivir aktivovat, aby bylo možné tyto neexistující hrozby odstranit.

System Security informace v panelu úloh

Autoři si s tímto podvodným antivirem docela pohráli, umí se tvářit, jakože stahuje aktualizace a zobrazuje také hlášení v designu vycházejícím ze známého centra zabezpečení ve Windows XP:

System Security ala Security Center

Ikona System Security - zástupce

Instaluje se do C:\Documents and Settings\All Users\Application Data\922926319 jako 1677291695.exe a zapíše se do registru HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, aby byl spuštěn s každým startem Windows. Zároveň si vytváří na ploše a v nabídce Start/Programy zástupce (System Security.lnk). Zkrátka jde o svinstvo, za které by někdo zasloužil, jak se říká, „pověsit          do průvanu“.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: Květen 2009

Úterý, 19 Květen 2009 - 09:51 | Anonym | Zdravím. JAk mam odstranit ten škodlivy program?...
Pondělí, 18 Květen 2009 - 09:50 | Stream Line | V sobotu jsem si spustil NOD32 OnLine scanner a...
Středa, 13 Květen 2009 - 21:37 | Jan Ukulele | trondislavek: Záplaty se budou stahovat i když...
Středa, 13 Květen 2009 - 19:57 | Anonym | trondislavek: Až se nainstalují ty záplaty...
Středa, 13 Květen 2009 - 19:14 | trondislavek | Pokud, ale skončí podpora pro office 2003, jakože...
Středa, 13 Květen 2009 - 17:45 | Anonym | To trondislavek: jednodussi je pouzit web office....
Středa, 13 Květen 2009 - 11:39 | trondislavek | Nevite někdo prosim Vás, kde stáhnu všechny...
Středa, 13 Květen 2009 - 09:17 | Anonym | Nemas nahodou Office 2007 ENG a na to...
Středa, 13 Květen 2009 - 08:27 | Anonym | Mam dotaz k aktualizacim. Nekdy pred 14 dny mi...

Zobrazit diskusi