Microsoft omogućio isključivanje AutoRun funkcije u Windows XP i Vista
Vesti, 10.02.2011, 02:01 AM

Microsoft je u utorak, zajedno sa mesečnim paketom zakrpa, ponudio korisnicima Windows XP i drugih operativnih sistema opciono ažuriranje koje isključuje AutoRun funkciju koju su kompjuterski crvi, kao što su Conficker i Stuxnet, koristili u nedavnoj prošlosti inficirajući tako milione kompjutera.
Ovo je odgovor na činjenicu da autori zlonamernih programa nastavljaju da se oslanjaju na zloupotrebu AutoRun i AutoPlay funkcije, koje automatski pokreću izvršne fajlove na prenosivim medijima, a naročito na USB fleš diskovima.
AutoRun je funkcija u Windowsu koja govori operativnom sistemu šta treba da uradi kada se novi disk poveže sa računarom. Sa AutoRun funkcijom se korisnici najčešće susreću onda kada koriste uređaje kao što su USB diskovi. Ozloglašeni kompjuterski crv Stuxnet koristio je ovu funkciju kao jedan od načina infekcije. Istu metodu infekcije koristili su i stariji crvi, kao što je Blaster to činio u prošlosti. U mnogim slučajevima, AutoRun omogućava malicioznom programu širenje ili infekciju računara u pozadini, bez korisnikovog znanja ili svesti o tome.
Iz Microsofta kažu da podaci koje su u kompaniji prikupili i analizirali pokazuju da, iako su korisnici Windows XP i Windows 7 takođe izloženi riziku od zlonamernih programa koji koriste AutoRun kao jedan od vektora infekcije, korisnici novijih operativnih sistema daleko bezbedniji, zahvaljujući promenama u AutoRun funkciji.
Kada se pogleda stopa infekcije (dobijena iz podataka dobijenih od Microsoft Malicious Software Removal Tool (alatka za uklanjanje malicioznog softvera sa računara), broja korisnika određenih operativnih sistema i broja prijavljenih infekcija određenih operativnih sistema, jasno je da korisnici Windows XP imaju 10 puta veći rizik od infekcije računara ovim crvima u odnosu na korisnike Windows 7. Iako se teško može dokazati uzrok ovakve statistike, veoma je moguće da ove brojke odražavaju, bar jednim delom, poboljšanja koja je donela bezbednost AutoRun funkcije u Windows 7, kažu iz Microsofta.
Microsoft je promenio AutorRun funkciju u Windows 7 blokirajući automatsko pokretanje fajlova sa USB diskova i tu promenu primenio na istu funkciju u Windows XP i Vista ažuriranjem iz avusta 2009. Međutim, korisnici XP i Vista morali su sami da tragaju i preuzmu ovo ažuriranje sa Microsoftovog sajta.
Sa ovim najnovijim izmenama, fleš diskovi povezani sa kompjuterom sa OS Windows XP ili Vista neće više nuditi opciju pokretanja programa, pri čemu uklanjanje AutoRun funkcije ne pogađa CD ili DVD diskove.
Sada će korisnicima Windows XP i Vista biti olakšan posao, jer će ispravku koja deaktivira AutoRun moći da preuzmu i instaliraju kao deo opcionog preuzimanja u okviru Windows Update i Windows Server Update Services (WSUS).

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade