Car-tech

การใช้ประโยชน์จาก Shortcut ของ Windows: สิ่งที่คุณต้องทราบ

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Microsoft เปิดตัว Security Advisory 2286198 เมื่อสัปดาห์ที่แล้วเพื่อแก้ไขข้อบกพร่อง zero-day ที่เพิ่งค้นพบใหม่ซึ่งสามารถใช้ประโยชน์ได้ง่ายๆเพียงคลิกไอคอนทางลัด อย่างไรก็ตามคำแนะนำเดิมที่ถูกตั้งคำถามโดยนักวิจัยด้านความปลอดภัยและใช้ประโยชน์จากรหัสได้ในขณะนี้ทำให้สถานการณ์เลวร้ายยิ่งเลวร้ายยิ่งขึ้น

ตามคำแนะนำของ Microsoft "ช่องโหว่นี้มีอยู่เนื่องจาก Windows ไม่สามารถแยกทางลัดในลักษณะที่เป็นอันตรายได้ รหัสอาจจะดำเนินการเมื่อไอคอนของทางลัดที่สร้างขึ้นมาเป็นพิเศษจะปรากฏขึ้น " การโจมตีสามารถใช้ช่องโหว่และทำให้ระบบเสียหายหรือเรียกใช้รหัสที่เป็นอันตรายได้โดยไม่ต้องมีการแทรกแซงเพิ่มเติมของผู้ใช้แม้กระทั่งการหลีกเลี่ยงการควบคุมความปลอดภัยของ UAC และ Windows 7

Microsoft อธิบายว่า "ช่องโหว่นี้น่าจะถูกโจมตีโดยใช้ไดรฟ์แบบถอดได้ ระบบที่มีการปิดใช้งานอัตโนมัติถูกปิดใช้งานลูกค้าจะต้องเรียกดูโฟลเดอร์ที่ได้รับผลกระทบจากดิสก์แบบถอดได้ด้วยตนเองเพื่อให้ช่องโหว่ถูกโจมตีโดยอัตโนมัติสำหรับระบบ Windows 7 ฟังก์ชั่นเล่นอัตโนมัติสำหรับดิสก์ที่ถอดออกได้ถูกปิดใช้งานโดยอัตโนมัติ "<อ่านต่อ: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

Microsoft กำลังทำงานอย่างเห็นได้ชัดด้วยความรู้สึกเร่งด่วนบางอย่างในแพทช์เพื่อแก้ไขข้อบกพร่องนี้ โปรดอย่าลืมว่า Windows 2000 และ Windows XP SP2 ไม่สนับสนุนแพลตฟอร์มอีกต่อไปดังนั้นอย่าคาดหวังว่าจะมีโปรแกรมแก้ไขสำหรับระบบปฏิบัติการเหล่านั้นจาก Microsoft

คำแนะนำในการแก้ปัญหาจาก Microsoft คือการปิดใช้งานการแสดงไอคอนสำหรับทุกคน ลัดรวมทั้งปิดใช้งานบริการ WebClient เพื่อป้องกันการบุกรุกผ่านทาง WebDAV ปัญหาเกี่ยวกับการแก้ไขปัญหาเหล่านี้คือการที่ระบบปฏิบัติการวินโดวส์ทำแต้มต่ออย่างร้ายแรงและสำหรับองค์กรที่พึ่งพา SharePoint อาจส่งผลกระทบต่อประสิทธิภาพการผลิต Chet Wisniewski นักวิจัยด้านความปลอดภัย Sophos ได้แสดงให้เห็นถึงสิ่งที่ระบบ Windows มองเห็นได้ในบล็อกโพสต์ เช่นเดียวกับการแสดงไอคอนปิดใช้งาน "คำแนะนำของฉันคือถ้าคุณมีการปรับใช้ Windows ที่มีการควบคุมคุณอาจจะรู้ว่าผู้ใช้ของคุณกำลังดำเนินการซอฟต์แวร์ที่ได้รับการอนุมัติในกรณีนี้คุณสามารถสร้าง GPO ที่กำหนดว่าซอฟต์แวร์สามารถใช้งานได้และ ถ้าไม่ได้รวมเครือข่ายไว้จะทำให้คุณได้รับการปกป้องในระดับที่เท่าเทียมกันโดยไม่ทำให้ไอคอนของคุณกลายเป็นแผ่นสีขาว "

มาตรการรักษาความปลอดภัยมาตรฐานในการปิดกั้นการเข้าชมโดยไม่ได้รับอนุญาตด้วยไฟร์วอลล์และทำงานได้อย่างทันสมัย การป้องกันมัลแวร์บนเดสก์ท็อปของ Windows ยังคงใช้เช่นกัน มาตรการดังกล่าวมีการป้องกันในระดับหนึ่ง แต่ยังไม่สามารถป้องกันภัยคุกคามนี้ได้ในขณะนี้

ฉันคาดหวังว่าเราจะเห็นการปรับปรุงแบบ out-band จาก Microsoft เพื่อแก้ปัญหาด้านความปลอดภัยนี้ในอีกทางหนึ่ง สองสามสัปดาห์ก่อน Patch วันอังคารหน้า

คุณสามารถติดตามโทนี่ได้จาก

Facebook page

หรือติดต่อเขาทางอีเมลที่ [email protected] เขายังทวิต @Tony_BradleyPCW.