Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Программа, позволяющая добавлять комментарии и заметки к PDF-документам. С её помощью можно вносить правки в документы в...
Registrar Registry Manager-многофункциональный менеджер реестра. Возможности:-Удобная работа с реестром (как с локальным...
Программа очистит Ваш компьютер от системного "мусора", исправит ошибки реестра, дефрагментирует диски и оптимизирует на...
Программа для автоматической смены обоев на рабочем столе компьютера. BioniX Wallpaper предоставляет пользователю возмож...
Программа для мониторинга оставшегося на диске свободного места, количества свободной оперативной памяти, использования ...
OSzone.net Новости Microsoft Microsoft выпустила обновление для Windows XP RSS

Microsoft выпустила обновление для Windows XP

Текущий рейтинг: 4.78 (проголосовало 37)
 Посетителей: 4918 | Просмотров: 6010 (сегодня 0)  Шрифт: - +

Microsoft больше трёх лет назад прекратила поддержку операционной системы Windows XP, однако в этом мае она получит обновление. В блоге Windows Security сообщается об этом необычном шаге после начала столь же необычно массовой атаки приложения-вымогателя WannaCrypt. В поддерживаемых версиях системы Windows уязвимость была закрыта в мартовских обновлениях, а теперь выпущены патчи для неподдерживаемых Windows XP, Windows 8 и Windows Server 2003.

Если по каким то причинам патч установить не выходит, есть два совета:

  • отключить SMBv1 (как это сделать)
  • добавить в маршрутизатор или брандмауэр правило для блокировки входящего трафика SMB через порт 445

Другая запись в блоге рассказывает о распространении вымогателя. На версиях Windows Vista, 7, 8.1 и 10 обновление MS17-010 за март закрывает уязвимость (эксплоит для которой ранее представила группа хакеров Shadow Brokers, укравшая инструменты АНБ). Хотя методы первоначального заражения неизвестны, есть версия, что троян распространяется в фишинговых ссылках по электронной почте, в результате чего пользователь попадает на эксплоит EternalBlue и вариант WannaCrypt. Попыток атаковать систему Windows 10 не предпринимается вовсе.

Попав на компьютер, программа блокирует файлы и выдаёт записку с требованием выкупа. Распространение первоначальной версии вымогателя прекратилось после заражения 123 тысяч компьютеров, так как исследователи вычислили домен, к которому программа обращается до начала заражения. Они зарегистрировали этот домен на себя; если обращение к домену успешно, программа не инфицирует компьютеры.

Даже без фишинговых ссылок другая часть эксплоита ищет уязвимый серверный компонент (SMBv1) на незащищённых версиях Windows и дистанционно инфицирует их. Это может не сработать по интернету на компьютерах с маршрутизатором или брандмауэром, но при прямом выходе сервера в глобальную сеть и при нахождении компьютеров в одной сети с уже инфицированным распространение происходит быстро, что и произошло 12 мая.

Автор: Алексей Алтухов  •  Иcточник: engadget.com  •  Опубликована: 13.05.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Microsoft, Windows.


Оценить статью:
Вверх
Комментарии посетителей
14.05.2017/17:26  Psih-ya

Почаще бы выпускали обновы для XP))
17.05.2017/19:31  Nomad_AlexSS

Выпустят, если ещё подобная дырень обнаружится))
Комментарии отключены. С вопросами по статьям обращайтесь в форум.