Car-tech

Microsoft: 10.000 máy tính với thời gian tấn công 0 ngày của XP

Chia sẻ quyển host trong zoom cho máy tính khác + nhận host và chia sẻ bài

Chia sẻ quyển host trong zoom cho máy tính khác + nhận host và chia sẻ bài
Anonim

Gần một tháng sau khi một kỹ sư của Google phát hành các chi tiết của một lỗ hổng Windows XP mới, bọn tội phạm đã tấn công đáng kể các cuộc tấn công trực tuyến nhằm thúc đẩy lỗi.

Microsoft đưa tin hôm thứ Tư rằng nó đã đăng nhập hơn 10.000 cuộc tấn công. "Lúc đầu, chúng tôi chỉ thấy các nhà nghiên cứu hợp pháp thử nghiệm các chứng minh vô hại. Sau đó, vào ngày 15 tháng 6, các cuộc khai thác công khai thực sự đầu tiên đã xuất hiện", Microsoft cho biết. Tuy nhiên, trong tuần qua, các cuộc tấn công đã bị tấn công. ”

Các cuộc tấn công đang được tung ra từ các trang web độc hại, tập trung ở Mỹ, Nga, Bồ Đào Nha, Đức và Brazil cho biết,

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Các máy tính có trụ sở tại Nga và Bồ Đào Nha nói riêng đang thấy sự tập trung rất cao của các cuộc tấn công này. Theo nhà cung cấp bảo mật Symantec, các cuộc tấn công này đã đạt đỉnh điểm vào cuối tuần trước. "Symantec đã thấy hoạt động tăng lên xung quanh lỗ hổng này. Hoạt động gia tăng bắt đầu vào khoảng ngày 21 tháng 6 và đạt đỉnh vào khoảng ngày 26 và 27 tháng 6", một phát ngôn viên của công ty cho biết qua tin nhắn tức thời hôm thứ Tư. Những kẻ tấn công đang sử dụng mã tấn công để tải xuống các chương trình độc hại khác nhau, bao gồm virus, Trojans và phần mềm có tên Obitel, đơn giản là tải xuống nhiều phần mềm độc hại hơn, Lỗ hổng được khai thác trong tất cả các cuộc tấn công này nằm trong phần mềm Trợ giúp và Hỗ trợ của Windows đi kèm với Windows XP. Nó được tiết lộ vào ngày 10 tháng 6 bởi nhà nghiên cứu của Google Tavis Ormandy. Phần mềm Trung tâm trợ giúp này cũng có thể chạy với Windows Server 2003, nhưng hệ điều hành này dường như không dễ bị tấn công, Microsoft cho biết.

Ormandy bị chỉ trích bởi một số người trong cộng đồng an ninh vì không cho Microsoft thêm thời gian để vá lỗ hổng Ông tiết lộ thông tin chi tiết về lỗi này năm ngày sau đó, rõ ràng sau khi không thuyết phục được Microsoft sửa lỗi này trong vòng 60 ngày.

Trong một tư vấn bảo mật phát hành ngày 10 tháng 6, Microsoft vạch ra một số cách tắt giao thức Windows Help Center Protocol (HCP).

Bản cập nhật bảo mật tiếp theo của Microsoft là vào ngày 13 tháng 7

Robert McMillan bảo mật máy tính và tin tức công nghệ chung cho

Dịch vụ tin tức IDG

. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]