Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Проблема безопасности Windows Vista с ключом «NoDriveTypeAutoRun»

Напечатать страницу
02.04.2008 13:21 | Dazila

Компания CERT/CC сообщила об уязвимости в Windows Vista, которая может быть использована недоброжелателями для обхода определенных настроек безопасности. И все благодаря функции автозапуска.

Автозапуск (AutoPlay) - это функция, которая позволяет начать работу с диском (например, запустить файл установки) сразу после того, как диск будет вставлен в привод. Согласно Microsoft, эта функция может быть отключена для всех приводов путем установки ключа в реестре Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun



в положение "0xFF". Однако, поскольку Windows Vista может неправильно обрабатывать этот ключ , эта функция может по-прежнему запускать программы автоматически после загрузки диска в привод, даже если установлен ключ "0xFF".

Успешный запуск диска может привести к запуску на выполнение произвольного кода с вставленного носителя, при этом открывается доступ к уязвимой системе или же пользователь может не по своей воле запустить на выполнение вредоносную программу с такого носителя (например, с USB-устройства).

Собственно, заплатку для такой уязвимости, которая появилась согласно дизайну ОС, придумать сложно. Однако ж, можно посоветовать, ограничить доступ к уязвимым системам и не вставляйте ненадежные носители информации даже при отключенном через реестр автозапуске для всех типов устройств.


Источник: http://secunia.com/advisories/29458/
Перевод: Dazila

Комментарии

Не в сети

Собственно говоря, я не совсем понял: а почему эта уязвимость появилась "согласно дизайну ОС"? Имхо, это действительно уявзимость, и заплатка наверняка со временем появится.

02.04.08 13:24
0
lab 0
Не в сети

Этой уязвимости 100 лет в обед , сколько винда существует ... и заделовать ее врятле будут и в этой новой висте

02.04.08 14:48
0
Не в сети

Токо я шото не совсем понял, в чем проблема. У меня стоит Vista. Autorun не отключал. Но при вставке болванки или флэшки. Винда ничё не запускает,, она лищь открывает диалог для выбора действия с носителем, одно из действий и является запуск программы, которая прописана в autorun.ini. Так что ничё не запускается само. А даже если бы и запускалось, то у меня включен UAC и Defender и шансов у этой проги мало.

02.04.08 17:30
0
Не в сети

Мля уже 6 лет работаю с компом - и за это время - через авторан сд или флешки НИРАЗУ в жизни ничего не подцепил мой комп.

02.04.08 22:26
0
Не в сети

Два вопроса:

- Будет-ли виста так-же глючить, если отрубить автозапуск через "Панель управления -> Программы по умолчанию -> Автозапуск"

- Помнится, ежели при вставлении диска держать нажатым "shift", то авторан не происходит. В висте это ещё действует?

03.04.08 01:31
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.062 секунд (Общее время SQL: 0.045 секунд - SQL запросов: 63 - Среднее время SQL: 0.00071 секунд))
Top.Mail.Ru