Windows

Angrep på Windows Hjelp og støttesenter Sårbarhetsfordeling

Make Windows 10 Look Like Windows Vista! - Full Tutorial

Make Windows 10 Look Like Windows Vista! - Full Tutorial
Anonim

Den 10. juni advarte Microsoft om et sikkerhetsproblem i Hjelp og støtte-funksjonen på Windows XP SP2 eller SP3 . Sårbarheten ble først oppdaget av Googles senior sikkerhetsforsker, Tavis Ormandy, som etter å ha meldt Microsoft om sårbarheten, ga ut et bevis på konseptkoden noen dager senere. Hans forsvar for å frigjøre beviset på konseptkoden var "Jeg vil påpeke at hvis jeg hadde rapportert MPC:: HexToNum () problemet uten en fungerende utnyttelse, ville jeg ha blitt ignorert."

Beviset på konseptkoden Brukes nå i økende grad for å målrette mot de ikke-oppdaterte datamaskinene. Holly Stewart med Microsoft Malware Protection Center, har uttalt at over 10 000 forskjellige datamaskiner har rapportert å se angrepet minst én gang.

Angrepene ble rapportert rundt 15. juni, men bare i et begrenset antall "tidligere Ukeangrep har plukket opp og er ikke lenger begrenset til bestemte geografiske områder eller mål, og vi ønsker å sikre at kundene er klar over denne bredere distribusjonen ", ifølge Stewart.

Ifølge Microsoft Malware Protection Center er de største områdene av angrep i volum er: USA, Russland, Portugal, Tyskland og Brasil, med Portugal som ser majoriteten av angrepene.

Hvis du kjører Windows XP SP2 eller SP3, er den eneste oppdaterte løsningen til Microsoft utgir en oppdatering, for å avregistrere HCP-protokollen som deaktiverer hcp: // stilkoblinger.

Microsoft har gitt ut en Fix It dedikert til å avregistrere HCP-protokollen. Det vil laste ned verktøyet, opprette et Restore Point, og fjerne HCP-registeroppføringen. Hvis du kjører, kjører Windows XP SP2 eller SP3 umiddelbart.

Det er kjent at Windows Server 2003 var inkludert, men Microsoft har siden uttalt at "På grunnlag av analysene som er analysert, er ikke Windows Server 2003-systemer i fare for disse angrepene “