Microsoft udostępnia ochronę przed Duqu |
|
PortatorRedaktor ![]() ![]() ![]() ![]() ![]() ![]()
Liczba postów: 2.463
Dołączył: Dec 2009 Podziękował: 51
Pomógł: 358 |
Post: #1
Microsoft udostępnia ochronę przed Duqu
Microsoft udostępnił tymczasowe rozwiązanie chroniące przed infekcją wirusem Duqu.
Duqu wykorzystuje dziurę w mechanizmie parsującym czcionki TrueType, znajdującym się w sterowniku Win32k.sys. Sterownik ten działa w trybie jądra i jest odpowiedzialny za takie funkcje systemu jak zarządzanie oknami, obsługę myszy i klawiatury oraz przesyłanie komunikatów do aplikacji. Zawiera także Graphics Device Interface (GDI) i opakowuje funkcje DirectX pochodzące ze sterownika dxgkrnl.sys. Aby wykorzystać lukę, atakujący musi na komputer ofiary dostarczyć plik z odpowiednio spreparowaną czcionką. Duqu wykorzystuje w tym celu pliki Worda, ale mogą to być również inne formaty pozwalające na osadzanie czcionek, także strony internetowe. Ponieważ sterownik działa w trybie jądra, atakujący wykorzystujący lukę uzyskuje pełną kontrolę nad systemem. Jako rozwiązanie tymczasowe, Microsoft proponuje odebranie praw do pliku t2embed.dll., sposób ten był już sugerowany przez Microsoft w przypadku innych dziur, dotyczył oczywiście wtedy innych plików. Osoby, które nie opanowały zbyt dobrze ustawiania praw, czy to klikając czy korzystając z komendy cacls, mogą skorzystać ze zautomatyzowanego narzędzia typu FixIt. Poprawka na dziurę w Win32k.sys zostanie wydana wkrótce, poza standardowym cyklem. Fix it - http://support.microsoft.com/kb/2639658 Źródło: http://www.dobreprogramy.pl/Microsoft-ud...28628.html
Notatka została dodana nie znane. Ostatnia edycja dokonana 04.11.2011 17:49 przez peciaq:
Przenoszę to do działu Bezpieczeństwo Windows. Piszę poprawnie po polsku!
04.11.2011 15:31 |
Podziękowania od: |
jacek-placek |
| Podobne wątki | |||||
| Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post | |
| Microsoft Security | rybak79 | 1 | 874 |
14.12.2011 15:57 Ostatni post: Waves97 |
|
| Microsoft potwierdza: Duqu wykorzystuje lukę w jądrze Windowsa | Portator | 0 | 582 |
03.11.2011 06:11 Ostatni post: Portator |
|
| Złapałeś robaka Duqu? Jest dla ciebie darmowe lekarstwo | Portator | 0 | 662 |
23.10.2011 13:46 Ostatni post: Portator |
|
| Porady dotyczące ochorny przed keyloggerami | wlosek91 | 1 | 562 |
28.03.2011 09:18 Ostatni post: rafi993 |
|
| Uprawnienia folderu zabezpieczające go przed usunięciem | wiii | 4 | 1.270 |
20.08.2010 17:27 Ostatni post: wiii |
|
| IE8 nie chroni przed atakami typu clickjacking | Admin | 0 | 923 |
30.01.2009 17:39 Ostatni post: Admin |
|
|
« Starszy wątek | Nowszy wątek »
Użytkownicy przeglądający ten wątek: 1 gości Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 0 głosów. |








![[Obrazek: flaga_polska.jpg]](http://www.elmarco.pl/cms/pliki/flagi/flaga_polska.jpg)



