Diit.cz - Novinky a informace o hardware, software a internetu

Nástroj pro odstranění škodlivého softwaru: srpen 2010, v3.10

Záplata na Windows
Security Bulletinů je tentokráte požehnaně, spolu s již dříve mimořádně vydaným na díru ve Windows Shellu (umožňovala spuštění kódu útočníka prohlížením „zkaženého“ zástupce) je jich celkem 15 a látají dohromady 35 děr (to už je v průměru minimálně jedna nově objevená díra denně ;-). Kritických záplat je 9 (jedna z nich je kumulativní aktualizací Internet Exploreru se záplatou šesti nově objevených děr), důležitých je 6. Možnost vzdáleného spuštění kódu řeší 11 z 15 bulletinů, zbytek je potenciální zvýšení práv. Mimořádně se tentokráte urodilo i na breberkové scéně, nová verze nástroje na odstranění škodlivého softwaru přidává na svou pažbu úctyhodných 9 zářezů…

Kapitoly článků

2.  Nástroj pro odstranění škodlivého softwaru: srpen 2010, v3.10

VirusTvůrci nástroje na odstranění škodlivého softwaru se tentokráte nenudili. Práci jim paradoxně přidělalo oddělení vývoje Windows a odhalení jejich chyby, která vyústila v existenci nemalého množství havěti zneužívající první z tento měsíc záplatovaných děr. Ano, řeč je o napadení PC pouhým prohlížením zástupce v průzkumníku. Této zranitelnosti z dnešního seznamu nově odstranitelné havěti přímo zneužívá Win32/Stuxnet, a Win32/CplLnk, další havěť pomáhá tyto breberky šířit, nejčastěji formou instalace na výměnná média a síťové disky: Win32/Vobfus.gen!A, Win32/Vobfus.gen!B, Win32/Vobfus.gen!C, Win32/Vobfus!dll, což je komponenta zmíněných Vobfusů pomáhající v šíření (jinak Vobfus má tu sympatickou vlastnost, že stále nastavuje zákaz zobrazování skrytých souborů, aby nebyl v průzkumníku vidět). Dále je to virus Win32/Sality.AU (skutečně vkládá kód do exe a dll souborů), červ Win32/Sality.AU (ten jen po síťových discích rozhrazuje napadené zástupce) a trojan WinNT/Sality, který kryje rodině Sality záda tím, že se instaluje jako ovladač a obchází tabulku deskriptorů systémových služeb (SSDT), takže antiviry, které na ni spoléhají, rodinu Sality neodhalí. Rodina Sality se nicméně sama brání tím, že hromadu známých antivirů „zabíjí“ (násilně ukončuje jejich procesy).

Kapitoly článků
2.  Nástroj pro odstranění škodlivého softwaru: srpen 2010, v3.10

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní aktualizace od Microsoftu: srpen 2010

Středa, 11 Srpen 2010 - 12:09 | johnthelittle | nevim zda IP6 se tyka jen Vist+, ale nejen me...
Středa, 11 Srpen 2010 - 08:20 | Jirka1 | Zajímalo by mě, jestli ta díra je i v původní...

Zobrazit diskusi