Cosmin Tătaru | 2 August 2010 | 43 afișări | un comentariu
Anunțam recent acest update special (în afara calendarului obișnuit de update-uri Microsoft). Iată că a sosit prin Windows Update și l-am instalat. Nu uita să îl instalezi și tu pe PC-ul tău.
Am realizat cîteva screenshot-uri de-a lungul procesului de instalare, pe care le-am introdus în partea a doua a articolului.
Cosmin Tătaru | 31 July 2010 | 47 afișări | un comentariu
În mod normal, Microsoft lansează actualizări și patch-uri pentru produsele sale doar în a doua zi de marți din fiecare lună. Dar există și cazuri în care compania lansează patch-uri în afara graficului, (out-of-band), cum este și situația de față. Problema o cunoaștem deja, am scris despre ea aici și aici și am vorbit vineri la emisiunea ”Windows fără limite”.
Problema afectează toate versiunile Windows, inclusiv Windows 7 cu Service Pack 1 beta și defectul din Windows este exploatat de mai multe tipuri de malware, după cum informează Microsoft Malware Protection Center. Avem chiar și un grafic care ne arată cum evoluează aceste atacuri. Continuare »
Cosmin Tătaru | 29 July 2010 | 29 afișări | un comentariu
Exploit-ul Windows legat de Shortcut-uri, despre care am mai scris aici, cunoscut și ca CPLINK, reprezintă o vulnerabilitate a tuturor versiunilor Windows (de la Windows XP fără Service Pack pînă la Windows 7 Enterprize, inclusiv Windows Server, care permite rularea unui DLL malițios cu ajutorul unui fișier .lnk (shortcut obișnuit din Windows). Link-urile pot fi de sine stătătoare sau ascunse în documente.
Atacul nedorit se produce la deschiderea oricărui folder care conține acest gen de link, sau la accesarea unui share network infectat ori a unui document în care sunt ascunse aceste linkuri, nu trebuie să dai click pe nimic, și răul se produce indiferent dacă ai sau nu activat Autorun.
Așa cum am mai scris, Microsoft nu are încă o soluție propriu-zisă care să prevină aceste probleme și care totodată să permită utilizarea normală a PC-ului.
MS se mișcă greu dacă mă întrebați pe mine, tot ce au scos este un remediu temporar Fix-It, care face ca toate shortcut-urile bune să aibă iconițe albe.
Problema a fost rezolvată însă de cei de la Sophos, care au realizat un instrument gratuit cu ajutorul căruia poți bloca rularea acestui exploit pe PC.
Cosmin Tătaru | 23 July 2010 | 59 afișări | un comentariu
Microsoft a lansat saptămîna aceasta un instrument online automat pentru eliminarea sau prevenirea celui mai nou atac împotriva sistemului de operare Windows. Este vorba despre o vulnerabilitate care afectează toate versiunile Windows, de la XP la Windows 7 inclusiv versiunile Server. Totuși este de așteptat ca multe sisteme să fie afectate pînă cînd apare un patch prin Windows Update.
Este vorba despre o problemă legată de shortcut-uri care se pot răspîndi de exemplu prin stick-uri USB, sau prin rețele. Anumite scripturi malițioase pot fi executate cînd se afișează iconița unui shortcut modificat în acest sens.