Odpowiedz

Tryb drzewa | Tryb normalny |
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5

Microsoft udostępnia ochronę przed Duqu

|
Offline Portator
Redaktor
******
Liczba postów: 2.463
Dołączył: Dec 2009
Podziękował: 51
Pomógł: 358
Post: #1
Bug 

Microsoft udostępnia ochronę przed Duqu


Microsoft udostępnił tymczasowe rozwiązanie chroniące przed infekcją wirusem Duqu.

Duqu wykorzystuje dziurę w mechanizmie parsującym czcionki TrueType, znajdującym się w sterowniku Win32k.sys. Sterownik ten działa w trybie jądra i jest odpowiedzialny za takie funkcje systemu jak zarządzanie oknami, obsługę myszy i klawiatury oraz przesyłanie komunikatów do aplikacji. Zawiera także Graphics Device Interface (GDI) i opakowuje funkcje DirectX pochodzące ze sterownika dxgkrnl.sys. Aby wykorzystać lukę, atakujący musi na komputer ofiary dostarczyć plik z odpowiednio spreparowaną czcionką. Duqu wykorzystuje w tym celu pliki Worda, ale mogą to być również inne formaty pozwalające na osadzanie czcionek, także strony internetowe. Ponieważ sterownik działa w trybie jądra, atakujący wykorzystujący lukę uzyskuje pełną kontrolę nad systemem.

Jako rozwiązanie tymczasowe, Microsoft proponuje odebranie praw do pliku t2embed.dll., sposób ten był już sugerowany przez Microsoft w przypadku innych dziur, dotyczył oczywiście wtedy innych plików. Osoby, które nie opanowały zbyt dobrze ustawiania praw, czy to klikając czy korzystając z komendy cacls, mogą skorzystać ze zautomatyzowanego narzędzia typu FixIt.

Poprawka na dziurę w Win32k.sys zostanie wydana wkrótce, poza standardowym cyklem.
Fix it - http://support.microsoft.com/kb/2639658
Źródło: http://www.dobreprogramy.pl/Microsoft-ud...28628.html
Notatka została dodana nie znane. Ostatnia edycja dokonana 04.11.2011 17:49 przez peciaq:

Przenoszę to do działu Bezpieczeństwo Windows. Smile


[Obrazek: flaga_polska.jpg]Piszę poprawnie po polsku!

04.11.2011 15:31

Róża Podziękowania od: jacek-placek
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Shocked Microsoft Security rybak79 1 874 14.12.2011 15:57
Ostatni post: Waves97
  Microsoft potwierdza: Duqu wykorzystuje lukę w jądrze Windowsa Portator 0 582 03.11.2011 06:11
Ostatni post: Portator
  Złapałeś robaka Duqu? Jest dla ciebie darmowe lekarstwo Portator 0 662 23.10.2011 13:46
Ostatni post: Portator
  Porady dotyczące ochorny przed keyloggerami wlosek91 1 562 28.03.2011 09:18
Ostatni post: rafi993
  Uprawnienia folderu zabezpieczające go przed usunięciem wiii 4 1.270 20.08.2010 17:27
Ostatni post: wiii
Information IE8 nie chroni przed atakami typu clickjacking Admin 0 923 30.01.2009 17:39
Ostatni post: Admin
« Starszy wątek | Nowszy wątek »
Użytkownicy przeglądający ten wątek: 1 gości


Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 0 głosów.

Facebook