Microsoft promenio način ažuriranja za isključivanje AutoRun funkcije za XP i Vista
Vesti, 04.03.2011, 01:30 AM
Microsoft je promenio način isporuke ažuriranja koje isključuje AutoRun opciju za korisnike operativnih sistema Windows XP i Windows Vista. Isključivanje AutoRun funkcije u osnovnim podešavanjima je bio nužan korak u borbi protiv kompjuterskih crva zvučnih imena, kao što su Stuxnet i Conficker.
Od sada će ovo ažuriranje Microsoft automatski dodeljivati korisnicima Windows XP i Vista.
Kada je 8. februara objavljeno ažurianje, iz kompanije je rečeno da će ono biti ponuđeno korisnicima za opciono preuzimanje. Kako bi ga preuzeli, korisnici ovih operativnih sistema morali su sami da označe ažuriranje “KB971029” u odeljku “Software, Optional” u okviru Windows Update kada je reč o Windows XP, ili u Windows Update panelu u odeljku “Important”.
Međutim, u kompaniji je promenjena početna odluka pa će se od sada, preko mehanizma automatskog ažuriranja, preuzimati i instalirati hitne ispravke softvera. Tako se ispravka za AutoRun sada može videti svrstana među ažuriranjima visokog prioriteta (“High-priority updates”), što znači da njeno preuzimanje i instaliranje na zahteva bilo kakvo učešće korisnika. Ažuriranja sa ovom oznakom su zapravo ona koja se tiču propusta u bezbednost.
Isključivanje AutoRun funkcije je bio iznuđen potez kojim kompanija nastoji da spreči dalju zloupotrebu AutoRun i AutoPlay funkcija, koje omogućavaju automatsko pokretanje izvršnih fajlova sa prenosivih uređaja, a posebno USB fleš memorijskih diskova.
Stručnjaci za bezbednost su kao krivca za milione zaraženih računara najpre crvom Conficker 2009. godine, a onda i Stuxnet-om koji je razvijen za potrebe sabotaže iranskog nuklearnog programa, označili upravo AutoRun funkciju i fleš memorijske diskove.
Kada je reč o Windows 7, Microsoft je AutoRun funkciju već 2009. godine isključio čime je onemogućeno automatsko izvršenje fajlova sa USB diskova.
Izdvojeno
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





