[Обновлено] Microsoft готовит внеочередное обновление для Windows
Компания Microsoft на выходных подтвердила, что в понедельник, 2 августа, выпустит внеочередное обновление безопасности, устраняющее уязвимость в обработке ярлыков Windows. Собственно, так и случилось - обновление доступно к загрузке с сайта Microsoft и в скором времени будет распространено через Windows Update.
"В последние дни количество атак с использованием данной уязвимости существенно увеличилось" - сообщил Кристофер Бадд (Christopher Budd), пресс-секретарь Microsoft Security Response Center (MSRC). "И мы уверены, что выпуск данного обновления вне привычного цикла, - лучшее, что мы можем сделать для защиты наших пользователей."
Двумя неделями ранее Microsoft подтвердила наличие уязвимости в способе обработки Windows файлов ярлыков, которые отображаются на рабочем столе, панели задач, меню Пуск и окне Проводника Windows. Специальным образом созданные ярлыки позволяют автоматически устанавливать вредоносный код. Это происходит и при просмотре самого ярлыка и при просмотре папки, содержащей такой ярлык.
Уязвимость была описана в середине июня белорусской компанией VirusBlokAda, однако, всеобщее внимание к уязвимости удалось привлечь блоггеру Брайану Кребсу (Brian Krebs) лишь 15 июля. На следующий день Microsoft признала, что злоумышленники уже вовсю используют уязвимость с помощью червя "Stuxnet", предназначенного для атаки на Windows-компьютеры на крупных предприятиях.
В связи с тем, что вредоносный код попал в сеть, Microsoft и секьюрити-вендоры заметили несколько кампаний по использованию данной уязвимости. И одна из таких кампаний стала для Microsoft причиной выпустить патч как можно скорее.
По словам исследователей Microsoft, данную уязвимость добавила в свой арсенал чрезвычайно опасная семья вредоносного ПО. "Sality является крайне опасным семейством, заражающим другие файлы, умеющим копировать себя на съемные носители, отключающим средства обеспечения безопасности и загружающим другое вредоносное ПО" - пишет Холли Стюарт (Holly Stewart) из Microsoft Malware Protection Center, в
Включение уязвимости с ярлыками в семейство Sality в значительной степени увеличило количество компьютеров, подверженных атаке. "После включения уязвимости в семейство количество компьютеров, против которых предпринималась попытка атаки, совмещающей уязвимость в ярлыках и Sality.AT, быстро превысило число атак с использованием червя Stuxnet" - сообщила Стюарт. "Мы четко понимаем, что данную технику будут использовать и другие семейства - это лишь вопрос времени" - добавила она.
В прошлый вторник Trend Micro
На прошлой неделе исследователи в сфере безопасности
Уязвимости подвержены все версии Windows, включая бета-версию Windows 7 SP1, а также отправленные на покой Windows XP SP2 и Windows 2000.
Добавлено: обновление доступно к загрузке с
Источник:
Перевод: deeper2k
Комментарии
Смотрел несколько раз в календарь: сегодня 2 августа, но понедельник... :;)
Хмм ... а "беларусской" разве через "а" теперь пишут? Я может отстал от жизни, но в моё время писали "белорусский".
Га следующий день Microsoft признала, что злоумышленники уже вовсю используют уязвимость с помощью червя "Stuxnet", предназначенного для атаки на Windows-компьютеры на крупных предприятиях. писал:
Га>На
arseny1992, в Русском языке используются не самоназвания из других языков, а слова, принятые к написанию в Русском языке, то есть, в контесте "белорусской".
Всем спасибо, но если есть желание сообщить об ошибке в статье, достаточно нажать на ссылку в конце страницы с подписью "сообщите об этом в редакцию".
Дык вот я и интересуюсь. Белоруссия же называет себя "Беларусь", может это теперь стало правильным и у нас, в русском языке? Это был вопрос, а не указание на ошибку. Сейчас много чего в правилах русского языка поменяли, тот же "кофе" - среднего рода, кошмар!
Хотя в Белоруссии и железная дорога - "Чагунка".
Сегодня всё установилось в автоматическом режиме. Потребовалась перезагрузка.
Мне ужасно интересно, что происходит после установки важных обновлений в системах Vista/7, когда на экране приветствия написано "Идёт настройка обновлений" и мелькают проценты??
AliFerster, для этого можно попробовать в msconfig.exe включить опции загрузки "Без GUI", "Журнал загрузки" и "Информация об ОС". Помню когда-то на Висте включал все это и некоторая инфа отображалась при загрузке.
Либо посмотреть в журналах. В Вин7 масса журналов. Может какой-то что-то все ж фиксирует.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft