Microsoft reaguje na malware zneužívající autorun.inf
Microsoft ve Windows 7 předělal funkci pro automatické spouštění obsahu z paměťových médií. Této funkce dnes zneužívá celá řada záškodnických programů. Těm stačí upravit soubor autorun.inf. Na špatně zabezpečeném počítači poté pouhé připojení např. USB flash disku nebo vložení paměťové karty do čtečky může vést k automatické instalaci malwaru. Paměťová média se tak po dlouhé přestávce (po ústupu disket) znovu stávající jedním z hlavních distribučních kanálů současného malwaru. Popsaný způsob šíření využívaly i některé mutace červa Conficker.
Microsoft se proto rozhodl funkci, která se nyní ukázala jako bezpečnostní slabina, upravit. Automatické spouštění resp. automatické zavádění softwaru z paměťového média bez explicitního přání uživatele bude možné jen u optických nosičů. Zde je riziko šíření malwaru vzhledem k omezeným možnostem zápisu dat opravdu minimální. Zároveň došlo k úpravě dialogového okna AutoPlay, aby uživateli bylo jasné, které volby povedou ke spuštění nebo instalaci programu z použitého paměťového média. Podobné úpravy by v budoucnu měly být připraveny i pro Windows XP a Windows Vista. (Engineering Windows 7)
Dále čtěte…
- Windows Shell obsahuje zranitelnost, zástupci mohou být nebezpeční 20. 7. 2010 13:39
- Chyba ve Windows Vista a Windows 7 RC: systémy lze vzdáleně shodit 10. 9. 2009 16:56
- Microsoft vydal pět kritických záplat pro OS Windows 9. 9. 2009 6:55
- Microsoft opravil kritické chyby v DirectShow i Video ActiveX Control 15. 7. 2009 9:39
- Microsoft uvolnil tři záplaty, jedna je kritická 9. 3. 2011 7:02