Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista
Vesti, 10.02.2011, 02:01 AM

Microsoft je u utorak, zajedno sa mesečnim paketom zakrpa, ponudio korisnicima Windows XP i drugih operativnih sistema opciono ažuriranje koje isključuje AutoRun funkciju koju su kompjuterski crvi, kao što su Conficker i Stuxnet, koristili u nedavnoj prošlosti inficirajući tako milione kompjutera.
Ovo je odgovor na činjenicu da autori zlonamernih programa nastavljaju da se oslanjaju na zloupotrebu AutoRun i AutoPlay funkcije, koje automatski pokreću izvršne fajlove na prenosivim medijima, a naročito na USB fleš diskovima.
AutoRun je funkcija u Windowsu koja govori operativnom sistemu šta treba da uradi kada se novi disk poveže sa računarom. Sa AutoRun funkcijom se korisnici najčešće susreću onda kada koriste uređaje kao što su USB diskovi. Ozloglašeni kompjuterski crv Stuxnet koristio je ovu funkciju kao jedan od načina infekcije. Istu metodu infekcije koristili su i stariji crvi, kao što je Blaster to činio u prošlosti. U mnogim slučajevima, AutoRun omogućava malicioznom programu širenje ili infekciju računara u pozadini, bez korisnikovog znanja ili svesti o tome.
Iz Microsofta kažu da podaci koje su u kompaniji prikupili i analizirali pokazuju da, iako su korisnici Windows XP i Windows 7 takođe izloženi riziku od zlonamernih programa koji koriste AutoRun kao jedan od vektora infekcije, korisnici novijih operativnih sistema daleko bezbedniji, zahvaljujući promenama u AutoRun funkciji.
Kada se pogleda stopa infekcije (dobijena iz podataka dobijenih od Microsoft Malicious Software Removal Tool (alatka za uklanjanje malicioznog softvera sa računara), broja korisnika određenih operativnih sistema i broja prijavljenih infekcija određenih operativnih sistema, jasno je da korisnici Windows XP imaju 10 puta veći rizik od infekcije računara ovim crvima u odnosu na korisnike Windows 7. Iako se teško može dokazati uzrok ovakve statistike, veoma je moguće da ove brojke odražavaju, bar jednim delom, poboljšanja koja je donela bezbednost AutoRun funkcije u Windows 7, kažu iz Microsofta.
Microsoft je promenio AutorRun funkciju u Windows 7 blokirajući automatsko pokretanje fajlova sa USB diskova i tu promenu primenio na istu funkciju u Windows XP i Vista ažuriranjem iz avusta 2009. Međutim, korisnici XP i Vista morali su sami da tragaju i preuzmu ovo ažuriranje sa Microsoftovog sajta.
Sa ovim najnovijim izmenama, fleš diskovi povezani sa kompjuterom sa OS Windows XP ili Vista neće više nuditi opciju pokretanja programa, pri čemu uklanjanje AutoRun funkcije ne pogađa CD ili DVD diskove.
Sada će korisnicima Windows XP i Vista biti olakšan posao, jer će ispravku koja deaktivira AutoRun moći da preuzmu i instaliraju kao deo opcionog preuzimanja u okviru Windows Update i Windows Server Update Services (WSUS).

Izdvojeno
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje
LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje
Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje
Pratite nas
Nagrade