Microsoft upozorio: Hakerski trik za dalje ažuriranje Windows XP nije dobro rešenje

Vesti, 28.05.2014, 01:50 AM

Microsoft upozorio: Hakerski trik za dalje ažuriranje Windows XP nije dobro rešenje

Nakon što su hakeri otkrili kako je moguće prevariti Microsoft da bi Windows XP i dalje dobijao bezbednosne ispravke pošto je njihova isporuka korisnicima obustavljena 8. aprila ove godine, Microsoft je upozorio korisnike Windows XP da bi se mogli suočiti sa problemima ako instaliraju ova ažuriranja, kao i da im ona neće obezbediti potpunu zaštitu.

Objašnjenje kako je to moguće prevariti Microsoftove servere da isporučuju ispravke nepodržanom operativnom sistemu pojavilo se najpre na forumu Sebijk. Mala intervencija u XP registry dovoljna je da Microsoftovi serveri poveruju da se ispravke primenjuju na nekim drugim verzijama Windowsa.

Postupak izgleda ovako:

  • Otvorite Notepad i kreirajte tekstualni fajl sa sledećim sadržajem:

  • Sačuvajte ga kao .reg fajl i pokrenite ga tako što ćete dva puta kliknuti na njega;

  • Kada se pokrene, naći ćete ažuriranja za POSReady 2009 u Windows Action Centar.

Iz Microsofta su rekli da su te bezbednosne ispravke koje bi mogle biti instalirane na Windows XP namenjene korisnicima Windows Embedded POSReady 2009 i Windows Server 2003, i da one ne štite u potpunosti korisnike Windows XP. Windows Embedded POSReady 2009 je operativni sistem instaliran na POS (point-of-sale) sistemima koji će dobijati ažuriranja do 2019.

Pored toga, korisnici Windows XP mogli bi se susresti sa značajnim problemima u funkicionisanju sistema ako instaliraju ova ažuriranja koja nisu isprobana na Windows XP, upozorava Microsoft.

Neizvesno je i koliko će ovaj način preuzimanja ažuriranja biti funkcionalan, s obzirom da Microsoft sada zna ta to.

Iz kompanije podsećaju korisnike Windows XP kojima je stalo do bezbednosti i funkcionalnosti svojih računara da bi trebalo da pređu na noviju i podržanu verziju Windowsa.

“Najbolji način za korisnike Windows XP da zaštite svoje sisteme je nadogradnja na moderniji operativni, kao što je Windows 7 ili Windows 8.1”, kažu iz Microsofta.

Broj korisnika koji su zabrinuti za bezbednost svog 13 godina starog operativnog sistema ne bi trebalo da bude mali, s obzirom da Microsoft već dugo sprovodi agresivnu kampanju upozoravanja korisnika na rizike upotrebe nepodržanog operativnog sistema.

Ipak, čak ni takva kampanja nije pomogla da se značajno smanji upotreba starog operativnog sistema jer XP još uvek masovno koriste i poslovni i kućni korisnici koji ili ne žele ili ne mogu da pređu na noviji operativni sistem. Procene govore da oko 430 miliona korisnika računara još uvek koristi Windows XP.

Kolike su razmere problema pokazuje i to što su pojedine vlade i kompanije postigle dogodor sa Microsoftom vredan milione dolara koji obavezuje kompaniju na produžetak podrške u određenom vremenskom periodu.

Microsoft je nedavno probudio nadu kod korisnika kada je ubrzo posle prestanka podrške napravio izuzetak i isporučio korisnicima Windows XP ispravku za 0-day bag u Internet Exploreru. Taj bag su hakeri koristili za preuzimanje kontrole nad Windows računarima, a napadi su započeli samo nekoliko dana pošto je prestala podrška za Windows XP.

Iz Microsofta su tada poručili korisnicima da je objavljivanje ispravki za Internet Explorer na Windows XP samo izuzetak, a stručnjaci za bezbednost su upozorili da bi to mogao da bude samo početak nevolja za korisnike ovog operativnog sistema.

Stručnjaci stalno apeluju da korisnici Windows XP pređu na sigurnije alternativne browsere kao što su Chrome ili Firefox.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje