Рубрики
 СПОНСОР
 Новости от БигМир

28 Jul 2010

 Sophos - инструментарий от новых атак на Windows


Разделы: новости it

Охранная фирма Sophos выпустила новый инструмент безопасности, и заявила об этом в понедельник. ПО будет блокировать любые атаки, пытающиеся использовать критические уязвимости в устаревших Windows.

Инструмент, названный "Sophos Windows антиЭксплойт - средство защиты," будет защищать пользователей, пока Microsoft выпускает патч для постоянного исправления проблемы, сказал Chet Вишневски, старший советник по безопасности Sophos.



"Этот инструмент заменяет иконки Windows обработчик ', так что все, что вызывает обработчик, мы идем на перехват", сказал Вишневский Computerworld.

Но Microsoft отказалась мириться с инструментом Sophos, занимает позицию, когда решения сторонних разработчиков для Windows ошибка вводятся.

"Microsoft не рекомендует использовать средства сторонних производителей", сказал Джерри Брайант, руководитель группы с Microsoft Security Response Center (MSRC). "Мы рекомендуем клиентам использовать обходной путь в Консультативный безопасности 2286198, так как она помогает защитить клиентов от всех известных векторов атаки.

Уязвимости в том, как Windows обрабатывает ярлыки, небольшие файлы, которые наглядно представляют ссылки на программы и документы. Ссылки являются одним из ключевых компонентов рабочего стола Windows, включая меню "Пуск" и панель задач.

Ошибка была впервые описана более чем месяц назад ВирусБлокАда, малоизвестные безопасности фирма, базирующаяся в Беларуси. Это привлекло внимание широкой общественности только после того, безопасность блоггер Брайан Кребс сообщил о ней 15 июля.

Через день, Microsoft подтвердила ошибку и признал, что нападавшие были уже используют брешь.

Все версии Windows содержат уязвимости, в том числе предварительный Windows 7 с пакетом обновления 1 (SP1), и недавно вышел на пенсию, от поддержки Windows XP SP2 и Windows 2000.

Вредоносный код был широко распространен в Интернете, а Microsoft и другие заметили несколько кампаний нападения, основанного на ошибку.

Первоначальный атак с использованием уязвимости в контекстном были направлены на основные производства и энергетических компаний. Две недели назад, Siemens предупредил своих клиентов Simatic WinCC управления программным обеспечением, что атаки с использованием уязвимости ориентируются на компьютеры, используемые для управления крупными промышленными системами управления, которые часто называют SCADA, для "диспетчерского контроля и сбора данных."




Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики