Android

Sau khi cảnh báo CERT, Microsoft cung cấp tính năng Tự động sửa lỗi

Microsoft Technology Associate MTA Courses

Microsoft Technology Associate MTA Courses
Anonim

Microsoft đang đẩy bản cập nhật phần mềm cho một số người dùng Windows sửa lỗi trong phần mềm Windows AutoRun, được sử dụng để tự động khởi chạy chương trình khi DVD hoặc thiết bị USB được giới thiệu với PC. thông qua các hệ thống cập nhật tự động tiêu chuẩn của Microsoft, đến một tháng sau khi Nhóm máy tính sẵn sàng khẩn cấp của Mỹ (US-CERT) đưa ra cảnh báo bảo mật rằng Windows đã không tắt chức năng AutoRun đúng cách trên Windows 2000, XP và Server 2003.

"Tắt tính năng Tự động bật Các hệ thống của Microsoft Windows có thể giúp ngăn chặn sự lây lan của mã độc, "CERT nói trong lời khuyên của nó. "Tuy nhiên, hướng dẫn của Microsoft để vô hiệu hóa AutoRun không hiệu quả đầy đủ, có thể được coi là một lỗ hổng."

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Microsoft đã nói rằng người dùng kỹ thuật có thể vô hiệu hóa AutoRun đặt giá trị Windows Registry có tên NoDriveTypeAutoRun thành 0xFF. Vấn đề là, ngay cả với bộ giá trị này, một số phiên bản Windows sẽ khởi chạy chương trình AutoRun bất cứ khi nào người dùng nhấp vào biểu tượng của thiết bị bằng Windows Explorer.

Điều đó có thể gây rắc rối lớn cho một số người dùng, vì sâu Conficker phổ biến sử dụng AutoRun Để lây lan từ thiết bị USB sang máy tính.

Đã có một số cuộc tranh luận nội bộ trong Microsoft về việc liệu Windows có nên bật AutoRun theo mặc định hay không, vì phần mềm này có thể bị lạm dụng. AutoRun đã giúp cài đặt phần mềm bảo vệ chống sao chép Sony rootkit khét tiếng trên PC của người dùng cách đây 4 năm.

Mặc dù Microsoft mô tả bản sửa lỗi của nó là bản cập nhật không an toàn, bản vá "chắc chắn có những tác động bảo mật". với Symantec Security Response. "Nó cho phép người dùng mong đợi - với lý do chính đáng - một mức độ bảo vệ nhất định từ tính năng này để thực sự có được mức bảo vệ đó."

Hóa ra là Microsoft đã thực sự tạo ra một bản vá cho vấn đề, người dùng có thể tải xuống bản thân, từ tháng 5 năm 2008. Nó cũng đã đẩy ra một bản cập nhật tháng 7 để khắc phục sự cố cho Vista và Server 2008; nhưng bản vá này không được cập nhật tự động cho người dùng Windows 2000, XP và Server 2003 cho đến thứ ba.