Windows

Pe 10 iunie, Microsoft a avertizat despre o vulnerabilitate în funcția Ajutor și asistență pentru

Windows Error Sound Remix

Windows Error Sound Remix
Anonim

. Vulnerabilitatea a fost descoperită pentru prima oară de cercetătorul de securitate Google, Tavis Ormandy, care după ce a anunțat Microsoft despre vulnerabilitate, a lansat câteva zile mai târziu o dovadă a conceptului de cod. Apărarea sa pentru eliberarea dovezii codului de concepție a fost "Aș dori să subliniez că dacă aș fi raportat problema MPC:: HexToNum () fără un exploit de lucru, aș fi fost ignorat." Dovada codului de concept este folosit acum într-o rată crescătoare pentru a viza computerele neprotejate. Holly Stewart cu Microsoft Malware Protection Center a declarat că peste 10.000 de computere distincte au raportat că au văzut atacul cel puțin o dată. Atacurile au început să fie raportate în jurul datei de 15 iunie, însă numai într-un număr limitat, totuși "în trecut au descoperit atacuri săptămânale și nu se mai limitează la anumite regiuni sau ținte specifice și am dori să ne asigurăm că clienții sunt conștienți de această distribuție mai largă ", potrivit lui Stewart.

Potrivit Centrului Microsoft pentru protecția împotriva programelor malware, cele mai mari zone de atacurile din punct de vedere al volumului sunt: ​​Statele Unite, Rusia, Portugalia, Germania și Brazilia, cu Portugalia văzând majoritatea atacurilor.

Dacă executați Windows XP SP2 sau SP3, singura soluție curentă până când Microsoft va lansa un patch este pentru a anula înregistrarea protocolului HCP care dezactivează link-urile de tip hcp: //.

Microsoft a lansat

un program Fix It

dedicat dezactivării protocolului HCP. Acesta va descărca instrumentul, va crea un Punct de restaurare și va elimina intrarea din registrul HCP. Dacă se execută Windows XP SP2 sau SP3, descărcați-l imediat. Trebuie remarcat că Windows Server 2003 a fost inclus, dar Microsoft a declarat de atunci că "Pe baza probelor analizate, sistemele Windows Server 2003 nu sunt în prezent expuse riscului acestor atacuri „