Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista

Vesti, 10.02.2011, 02:01 AM

Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista

Microsoft je u utorak, zajedno sa mesečnim paketom zakrpa, ponudio korisnicima Windows XP i drugih operativnih sistema opciono ažuriranje koje isključuje AutoRun funkciju koju su kompjuterski crvi, kao što su Conficker i Stuxnet, koristili u nedavnoj prošlosti inficirajući tako milione kompjutera.

Ovo je odgovor na činjenicu da autori zlonamernih programa nastavljaju da se oslanjaju na zloupotrebu AutoRun i AutoPlay funkcije, koje automatski pokreću izvršne fajlove na prenosivim medijima, a naročito na USB fleš diskovima.

AutoRun je funkcija u Windowsu koja govori operativnom sistemu šta treba da uradi kada se novi disk poveže sa računarom. Sa AutoRun funkcijom se korisnici najčešće susreću onda kada koriste uređaje kao što su USB diskovi. Ozloglašeni kompjuterski crv Stuxnet koristio je ovu funkciju kao jedan od načina infekcije. Istu metodu infekcije koristili su i stariji crvi, kao što je Blaster to činio u prošlosti. U mnogim slučajevima, AutoRun omogućava malicioznom programu širenje ili infekciju računara u pozadini, bez korisnikovog znanja ili svesti o tome.

Iz Microsofta kažu da podaci koje su u kompaniji prikupili i analizirali pokazuju da, iako su korisnici Windows XP i Windows 7 takođe izloženi riziku od zlonamernih programa koji koriste AutoRun kao jedan od vektora infekcije, korisnici novijih operativnih sistema daleko bezbedniji, zahvaljujući promenama u AutoRun funkciji.

Kada se pogleda stopa infekcije (dobijena iz podataka dobijenih od Microsoft Malicious Software Removal Tool (alatka za uklanjanje malicioznog softvera sa računara), broja korisnika određenih operativnih sistema i broja prijavljenih infekcija određenih operativnih sistema, jasno je da korisnici Windows XP imaju 10 puta veći rizik od infekcije računara ovim crvima u odnosu na korisnike Windows 7. Iako se teško može dokazati uzrok ovakve statistike, veoma je moguće da ove brojke odražavaju, bar jednim delom, poboljšanja koja je donela bezbednost AutoRun funkcije u Windows 7, kažu iz Microsofta.

Microsoft je promenio AutorRun funkciju u Windows 7 blokirajući automatsko pokretanje fajlova sa USB diskova i tu promenu primenio na istu funkciju u Windows XP i Vista ažuriranjem iz avusta 2009. Međutim, korisnici XP i Vista morali su sami da tragaju i preuzmu ovo ažuriranje sa Microsoftovog sajta.

Sa ovim najnovijim izmenama, fleš diskovi povezani sa kompjuterom sa OS Windows XP ili Vista neće više nuditi opciju pokretanja programa, pri čemu uklanjanje AutoRun funkcije ne pogađa CD ili DVD diskove.

Sada će korisnicima Windows XP i Vista biti olakšan posao, jer će ispravku koja deaktivira AutoRun moći da preuzmu i instaliraju kao deo opcionog preuzimanja u okviru Windows Update i Windows Server Update Services (WSUS).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje