Android

După avertismentul CERT, Microsoft oferă AutoRun Fix

FIX: AutoPlay Not Working on Windows 10

FIX: AutoPlay Not Working on Windows 10
Anonim

Microsoft elimină o actualizare de software pentru unii utilizatori de Windows care remediază o eroare în software-ul Windows AutoRun, folosit pentru lansarea automată a programelor când sunt introduse pe PC DVD-uri sau dispozitive USB. prin sistemele standard de actualizare automată ale Microsoft, vine la o lună după ce echipa US-CERT a emis un avertisment de securitate care avertizează că Windows nu a dezactivat în mod corespunzător AutoRun pe Windows 2000, XP și Server 2003.

"Dezactivarea funcției AutoRun Sistemele Microsoft Windows pot ajuta la prevenirea răspândirii codului rău intenționat ", a declarat CERT în avizul său consultativ. "Totuși, liniile directoare ale Microsoft pentru dezactivarea AutoRun nu sunt pe deplin eficiente, ceea ce ar putea fi considerat o vulnerabilitate."

Microsoft a spus că utilizatorii tehnici ar putea dezactiva AutoRun setând o valoare a Registrului Windows numită NoDriveTypeAutoRun la 0xFF. Problema a fost că, chiar și cu această valoare setată, unele versiuni de Windows ar lansa programe AutoRun ori de câte ori utilizatorul a dat clic pe pictograma unui dispozitiv folosind Windows Explorer.

Acest lucru ar putea însemna probleme mari pentru unii utilizatori, deoarece viermele Conficker răspândit, pentru a se răspândi de la dispozitivele USB la PC-uri.

În cadrul Microsoft a avut loc o dezbatere internă cu privire la faptul dacă Windows ar trebui să activeze implicit AutoRun, deoarece software-ul poate fi utilizat în mod abuziv. AutoRun a ajutat la instalarea software-ului notoriu de protecție împotriva copierii Sony rootkit pe PC-urile utilizatorilor de acum patru ani.

Deși Microsoft descrie remediul ca o actualizare nonsecurity, plasturele "cu siguranță are implicații de securitate", a declarat Ben Greenbaum, cu Symantec Security Response. "Aceasta permite utilizatorilor care se așteptau - cu un motiv bun - un anumit nivel de protecție din caracteristică pentru a obține acel nivel de protecție."

Se pare că Microsoft a produs de fapt un patch pentru această problemă, care utilizatorii s-au putut descărca ei înșiși, încă din mai 2008. De asemenea, a împins o actualizare din iulie care a rezolvat problema pentru Vista și Server 2008; dar această remediere nu a fost actualizată automat pentru utilizatorii Windows 2000, XP și Server 2003 până marți.