Android

CERT Uyarısından Sonra Microsoft'u Sunuyor. Microsoft, AutoRun Fix

Using Autoruns to optimize your computer & find viruses

Using Autoruns to optimize your computer & find viruses
Anonim

Microsoft, Windows AutoRun yazılımındaki bir hatayı gideren, Windows'a DVD veya USB aygıtları eklendiğinde programları otomatik olarak başlatmak için kullanılan bazı Windows kullanıcılarına yazılım güncellemesi yapıyor.

Hata düzeltmesi Microsoft'un standart otomatik güncelleme sistemleri aracılığıyla, ABD Bilgisayar Acil Durum Hazırlık Ekibi (US-CERT), Windows 2000, XP ve Server 2003'te AutoRun'u düzgün bir şekilde devre dışı bırakmadığı konusunda bir güvenlik uyarısı yayınladıktan bir ay sonra gelir.

"AutoRun'u devre dışı bırakma" Microsoft Windows sistemleri, kötü amaçlı kodların yayılmasını engellemeye yardımcı olabilir, "diye ekledi CERT. "Ancak, Microsoft'un AutoRun'u devre dışı bırakma yönergelerinin tamamı bir güvenlik açığı olarak değerlendirilebilecek tam etkili değildir."

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Microsoft, teknik kullanıcıların AutoRun'u devre dışı bırakabileceğini söylemişti. NoDriveTypeAutoRun adlı bir Windows Kayıt Defteri değerini 0xFF olarak ayarlamak. Sorun şu ki, bu değer kümesinde bile, Windows'un bazı sürümleri, kullanıcı Windows Gezgini'ni kullanarak bir aygıtın simgesine tıkladığında AutoRun programlarını başlatacaktı.

Bu, bazı kullanıcılar için büyük sorun anlamına gelebilir, çünkü yaygın Conficker solucanı AutoRun kullanıyor USB aygıtlarından PC'lere yayılmak için.

Microsoft'un Windows tarafından AutoRun'u varsayılan olarak etkinleştirip etkinleştirmemesi gerektiği konusunda bazı iç tartışmalar oldu, çünkü yazılım yanlış kullanıldı. AutoRun, kötü amaçlı Sony rootkit kopya koruma yazılımını dört yıl önce kullanıcıların bilgisayarlarına kurmaya yardımcı oldu.

Microsoft, güvenliksiz bir güncelleme olarak düzeltmeyi açıklamasına rağmen, yama "kesinlikle güvenlik etkilerine sahip" diyor üst düzey bir araştırma yöneticisi olan Ben Greenbaum Symantec Güvenlik Yanıtıyla. "Bekleyen kullanıcılara - iyi bir sebeple - belirli bir koruma düzeyinin aslında bu koruma düzeyini elde etmesine izin veriyor."

Microsoft'un konuyla ilgili bir yama ürettiği anlaşılıyor. Kullanıcılar, Mayıs 2008'den beri kendilerini indirebilirler. Ayrıca, Vista ve Server 2008 için sorunu çözen Temmuz güncellemesini de zorlamıştı; Ancak bu düzeltme, Windows 2000, XP ve Server 2003 kullanıcıları için Salı gününe kadar otomatik olarak güncellenmedi.