Опасность червя Win32/Stuxnet недооценена

Новый червь Win32/Stuxnet, эксплуатирующий уязвимость Windows Shell при обработке ярлыков, может распространяться не только через инфицированные USB-накопители, как сообщалось ранее, но и посредством сформированных специальным образом веб-страниц и документов офисных приложений, поддерживающих работу со встроенными ярлыками Windows. Об этом сообщается в обновленном бюллетене безопасности Microsoft, содержащем описание обнаруженной в Windows бреши и информацию о том, как защититься от поражающего компьютеры вируса до выпуска соответствующей "заплатки" для ОС. По мнению экспертов, существует угроза массового распространения червя Win32/Stuxnet.

Опасность червя Win32/Stuxnet недооценена

Обнаруженная в операционных системах Windows уязвимость, напомним, заключается в ошибке при обработке ярлыков (файлов с расширениями .lnk и .pif). Специально сформированный ярлык заставляет Windows Shell подгрузить внешнюю динамическую библиотеку, которая выполняет произвольный код с привилегиями пользователя, запустившего Windows Explorer. Воспрепятствовать проникновению червя в систему можно, отключив отображение иконок для ярлыков, остановив службу WebClient, заблокировав загрузку lnk- и pif-файлов на интернет-шлюзах либо воспользовавшись утилитой Fix it компании Microsoft. Подробную информацию о черве Win32/Stuxnet можно получить на этой странице сайта SecurityLab.ru.


Андрей Крупин, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Google Chrome: как проверить безопасность информации в браузере
Как проверить безопасность ваших расширений в Google Chrome
Проблема с безопасностью Apple Mac может повториться
Google протестировала веб-браузеры на безопасность: у Safari больше всего уязвимостей в DOM-движке
В Kubernetes 1.7 улучшили безопасность, работу со stateful-приложениями и расширяемость
Краткая история вирусов: к 25-летию Червя Морриса
Интернет-активисты недовольны безопасностью Skype
В Android 4.2 появится система тестирования сторонних приложений на безопасность в реальном времени
Новая уязвимость Java ставит под угрозу безопасность одного миллиарда компьютеров
Opera повысила безопасность при установке расширений
Последние новости

Подгружаем последние новости