Microsoft promenio način ažuriranja za isključivanje AutoRun funkcije za XP i Vista

Vesti, 04.03.2011, 01:30 AM

Microsoft promenio način ažuriranja za isključivanje AutoRun funkcije za XP i Vista

Microsoft je promenio način isporuke ažuriranja koje isključuje AutoRun opciju za korisnike operativnih sistema Windows XP i Windows Vista. Isključivanje AutoRun funkcije u osnovnim podešavanjima je bio nužan korak u borbi protiv kompjuterskih crva zvučnih imena, kao što su Stuxnet i Conficker.

Od sada će ovo ažuriranje Microsoft automatski dodeljivati korisnicima Windows XP i Vista.

Kada je 8. februara objavljeno ažurianje, iz kompanije je rečeno da će ono biti ponuđeno korisnicima za opciono preuzimanje. Kako bi ga preuzeli, korisnici ovih operativnih sistema morali su sami da označe ažuriranje “KB971029” u odeljku “Software, Optional” u okviru Windows Update kada je reč o Windows XP, ili u Windows Update panelu u odeljku “Important”.

Međutim, u kompaniji je promenjena početna odluka pa će se od sada, preko mehanizma automatskog ažuriranja, preuzimati i instalirati hitne ispravke softvera. Tako se ispravka za AutoRun sada može videti svrstana među ažuriranjima visokog prioriteta (“High-priority updates”), što znači da njeno preuzimanje i instaliranje na zahteva bilo kakvo učešće korisnika. Ažuriranja sa ovom oznakom su zapravo ona koja se tiču propusta u bezbednost.

Isključivanje AutoRun funkcije je bio iznuđen potez kojim kompanija nastoji da spreči dalju zloupotrebu AutoRun i AutoPlay funkcija, koje omogućavaju automatsko pokretanje izvršnih fajlova sa prenosivih uređaja, a posebno USB fleš memorijskih diskova.

Stručnjaci za bezbednost su kao krivca za milione zaraženih računara najpre crvom Conficker 2009. godine, a onda i Stuxnet-om koji je razvijen za potrebe sabotaže iranskog nuklearnog programa, označili upravo AutoRun funkciju i fleš memorijske diskove.

Kada je reč o Windows 7, Microsoft je AutoRun funkciju već 2009. godine isključio čime je onemogućeno automatsko izvršenje fajlova sa USB diskova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje