Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Hitman Pro - комплексное решение для удаления всевозможных шпионских и вредоносных программ с компьютера пользователя. У...
Файловый менеджер с очень малыми системными требованиями, но тем не менее с большими возможностями. Программа имеет ориг...
Atomic Email Hunter осуществляет поиск e-mail адресов на веб-сайтах, исходя из заданных пользователем критериев. Програм...
Программа для пакетного изменения размеров изображений. Fotosizer меняет размеры файлов за 3 шага: выбор снимка, выбор н...
«Товар-Деньги-Товар» — это торгово-складская программа для осуществления комплексного контроля над деятельностью оптовых...
OSzone.net Новости Microsoft Microsoft выпустила обновление для Windows XP RSS

Microsoft выпустила обновление для Windows XP

Текущий рейтинг: 4.78 (проголосовало 37)
 Посетителей: 4635 | Просмотров: 5557 (сегодня 3)  Шрифт: - +

Microsoft больше трёх лет назад прекратила поддержку операционной системы Windows XP, однако в этом мае она получит обновление. В блоге Windows Security сообщается об этом необычном шаге после начала столь же необычно массовой атаки приложения-вымогателя WannaCrypt. В поддерживаемых версиях системы Windows уязвимость была закрыта в мартовских обновлениях, а теперь выпущены патчи для неподдерживаемых Windows XP, Windows 8 и Windows Server 2003.

Если по каким то причинам патч установить не выходит, есть два совета:

  • отключить SMBv1 (как это сделать)
  • добавить в маршрутизатор или брандмауэр правило для блокировки входящего трафика SMB через порт 445

Другая запись в блоге рассказывает о распространении вымогателя. На версиях Windows Vista, 7, 8.1 и 10 обновление MS17-010 за март закрывает уязвимость (эксплоит для которой ранее представила группа хакеров Shadow Brokers, укравшая инструменты АНБ). Хотя методы первоначального заражения неизвестны, есть версия, что троян распространяется в фишинговых ссылках по электронной почте, в результате чего пользователь попадает на эксплоит EternalBlue и вариант WannaCrypt. Попыток атаковать систему Windows 10 не предпринимается вовсе.

Попав на компьютер, программа блокирует файлы и выдаёт записку с требованием выкупа. Распространение первоначальной версии вымогателя прекратилось после заражения 123 тысяч компьютеров, так как исследователи вычислили домен, к которому программа обращается до начала заражения. Они зарегистрировали этот домен на себя; если обращение к домену успешно, программа не инфицирует компьютеры.

Даже без фишинговых ссылок другая часть эксплоита ищет уязвимый серверный компонент (SMBv1) на незащищённых версиях Windows и дистанционно инфицирует их. Это может не сработать по интернету на компьютерах с маршрутизатором или брандмауэром, но при прямом выходе сервера в глобальную сеть и при нахождении компьютеров в одной сети с уже инфицированным распространение происходит быстро, что и произошло 12 мая.

Автор: Алексей Алтухов  •  Иcточник: engadget.com  •  Опубликована: 13.05.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Microsoft, Windows.


Оценить статью:
Вверх
Комментарии посетителей RSS
14.05.2017/17:26  Psih-ya

Почаще бы выпускали обновы для XP))
17.05.2017/19:31  Nomad_AlexSS

Выпустят, если ещё подобная дырень обнаружится))

Чтобы оставить комментарий, зарегистрируйтесь или войдите с учетной записью социальной сети.