Besplatna alatka: Blokirajte Windows Shortcut propust bez gubljenja ikona

Tekstovi o zaštiti, 27.07.2010, 00:39 AM

Besplatna alatka: Blokirajte Windows Shortcut propust bez gubljenja ikona

Prošle nedelje smo dosta pisali o Windows LNK ranjivosti, štetnom programu Stuxnet koji iskorišćava pomenuti propust u Windows shell i najzad o FixIt alatki za popravku LNK propusta koju je objavio Microsoft kako bi se ublažile eventualne posledice ove 'zero-day' ranjivosti. FixIt Tool nije kompletna zakrpa za LNK ranjivost ali je ublažava na taj način što onemogućava prikazivanje ikona u Task baru i Start meniju. Naime, propust je u načinu na koji Windows “rukuje” sa .LNK shortcut fajlovima. LNK fajlove koriste Windows programi kao prečicu (shotcut) ili vezu ka originalnom fajlu. Dovoljno je da operativni sistem učita posebno napravljeni .LNK fajl kako bi se maliciozni program pokrenuo, dakle, bez ikakvog učešća korisnika u tom procesu. Exploit funkcioniše čak i onda kada su AutoPlay i AutoRun onemogućeni.

Microsoft još uvek nije objavio patch za ovaj propust, a nema ni najava kada bi to moglo da se dogodi. Najkasniji rok je 10. avgust kada Microsoft, tradicionalno, objavljuje redovni mesečni patch, drugog utorka u mesecu.

Verujemo da se mnogim korisnicima nije činila praktičnom ideja da ostanu bez grafičkog prikaza ikona, što se dešava primenom spomenute Microsoft-ove alatke FixIt Tool.

Besplatna alatka koju je napravio proizvođač antivirusa Sophos instalira novi program za upravljanje ikonama koji blokira Windows Shortcut propust bez gubljenja grafičkog prikaza ikona.

Kada Windows pokuša da prikaže ikonu koja odgovara određenom Windows shortcut-u, ova alatka će presresti ovaj zahtev i proveriti shortcut. Ako shortcut ne sadrži exploit, kontrola nad procesom se vraća Windows-u. Ako shortcut sadrži exploit, korisnik će biti obavešten o tome porukom a prikazivanje ikone biće blokirano.

Bez obzira na to koji antivirus program imate, možete instalirati ovu alatku sve dok Microsoft ne objavi patch za ovu ranjivost. Nakon toga je deinstalirajte.

Besplatnu Windows Shortcut Exploit Protection alatku možete preuzeti odavde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Internet vam je spor? Možda vam je zaražen ruter

Internet vam je spor? Možda vam je zaražen ruter

Svake nedelje proveravate da li na vašem računaru ima virusa, redovno ažurirate sistem i programe, koristite jake lozinke i generalno vodite račun... Dalje

''Kazanove za tastaturom'' i investicione prevare: Facebook, Instagram i WhatsApp su leglo prevara sa kriptovalutama

''Kazanove za tastaturom'' i investicione prevare: Facebook, Instagram i WhatsApp su leglo prevara sa kriptovalutama

Nesrećna je realnost Facebooka da sajber kriminalci zloupotrebljavaju platformu da bi prevarili korisnike društvene mreže na ovaj ili onaj način.... Dalje

Hakovanje veb kamere: Kako da znate da li vas neko špijunira preko veb kamere

Hakovanje veb kamere: Kako da znate da li vas neko špijunira preko veb kamere

Mnogo vremena koje provodimo pred ekranom, bilo da je u pitanju laptop ili pametni telefon, znači da smo mnogo vremena i ispred kamere a da toga ugla... Dalje

Pet dozvola koje nikada ne bi trebalo da odobrite Android igrama

Pet dozvola koje nikada ne bi trebalo da odobrite Android igrama

Aplikacije na našim telefonima podrazumevano imaju veoma ograničene dozvole. Da bi dobile pristup većini naših podataka i potencijalno opasnim An... Dalje

Šta su kolačići veb sajtova i da li bi trebalo da ih olako prihvatate

Šta su kolačići veb sajtova i da li bi trebalo da ih olako prihvatate

Svaki veb sajt prikuplja informacije o vama i vašim aktivnostima i te informacije čuva na vašem uređaju u obliku malih fajlova koji se zovu kolač... Dalje