Car-tech

Microsoft: 10.000 de PC-uri au lovit cu noul atac 0day

CEL MAI BUN PC DE GAMING SUB 2000 LEI

CEL MAI BUN PC DE GAMING SUB 2000 LEI
Anonim

Aproape o lună după ce un inginer Google a lansat detalii despre un nou defect al Windows XP, infractorii au înrăutățit dramatic atacurile online care le-au afectat eroarea.

Microsoft a raportat miercuri că a înregistrat acum mai mult de 10.000 de atacuri. "La început, am văzut doar cercetătorii legitimați care au testat inocuțiile inofensive ale conceptelor. Apoi, la începutul lunii iunie, au apărut primele exploitări publice reale", a declarat Microsoft într-un blog postat. "Aceste exploitări inițiale au fost vizate și destul de limitate, însă, în ultima săptămână, atacurile au apărut."

Atacurile lansate de paginile Web rău intenționate sunt concentrate în SUA, Rusia, Portugalia, Germania și Brazilia, Microsoft a spus că

[

] [

PC-urile cu sediul în Rusia și Portugalia, în special, văd o concentrare foarte mare a acestor atacuri, Potrivit vânzătorului de securitate Symantec, aceste atacuri au atins la sfârșitul săptămânii trecute. "Symantec a înregistrat o creștere a activității în jurul acestei vulnerabilități. Activitatea sporită a început în jurul datei de 21 iunie și a atins punctul culminant în jurul zilei de 26 și 27 iunie", a declarat un purtător de cuvânt al companiei printr-un mesaj instant miercuri. "

Criminalii folosesc codul de atac pentru a descărca diferite programe rău intenționate, inclusiv virusi, troieni și software numit Obitel, care descarcă pur și simplu mai multe programe malware, a spus Microsoft.

Defecțiunea care este exploatată în toate aceste atacuri se află în software-ul Windows Help and Support Center care vine cu Windows XP. A fost dezvăluită pe 10 iunie de cercetătorul Google, Tavis Ormandy. De asemenea, acest software din Centrul de ajutor este livrat împreună cu Windows Server 2003, dar sistemul de operare nu pare a fi vulnerabil la atac, a spus Microsoft.

Ormandy a fost criticat de unii din comunitatea de securitate pentru că nu a acordat Microsoft mai mult timp pentru a modifica defectele el a dezvăluit vânzătorului de software pe 5 iunie. El a lansat detalii despre bug-ul cinci zile mai târziu, aparent după ce nu a reușit să convingă Microsoft să remedieze problema în 60 de zile.

Într-un aviz de securitate lansat la 10 iunie, dezactivați Protocolul pentru Centrul de Ajutor Windows (Windows Help Center Protocol) Următorul set de actualizări de securitate Microsoft se datorează zilei de 13 iulie. Robert McMillan acoperă securitatea calculatoarelor și știrile generale de ultimă generație pentru