Car-tech

Với Fix Now Out, Microsoft đã nhảy vào các cuộc tấn công của XP

Windows XP end-of-life: What To Expect (from CT-Anderson)

Windows XP end-of-life: What To Expect (from CT-Anderson)
Anonim

Microsoft kêu gọi người dùng Windows cập nhật phần mềm của họ hôm thứ ba, nói rằng hiện nay đã có hơn 25.000 cuộc tấn công tận dụng một trong những lỗi nghiêm trọng được vá trong các bản vá bảo mật hàng tháng của tháng 7. lớn, "tăng đột biến trong các cuộc tấn công dựa trên web mà khai thác các vấn đề trong cuối tuần qua, công ty cho biết trong một bài đăng blogTuesday. "Vào nửa đêm ngày 12 tháng 7 (GMT), hơn 25.000 máy tính riêng biệt tại hơn 100 quốc gia / vùng đã báo cáo nỗ lực tấn công này ít nhất một lần."

Vào ngày bận rộn nhất, các nhà nghiên cứu của Microsoft đã theo dõi hơn 2.500 vụ tấn công, số lượng nhỏ xem xét cơ sở người dùng lớn của Windows. Tuy nhiên, Microsoft và các chuyên gia bảo mật lo lắng về lỗ hổng này vì nó đã được công khai biết đến hơn một tháng, và đã xuất hiện trong các cuộc tấn công thực tế.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] Người dùng ở Nga hiện được nhắm mục tiêu nhiều nhất, Microsoft cho biết. Họ đã chiếm 2 phần trăm của tất cả các cuộc tấn công, mà dịch đến khoảng 10 lần tổng số cuộc tấn công trên mỗi máy tính như là trung bình trên toàn thế giới. Bồ Đào Nha là khu vực được nhắm mục tiêu số hai nhất.

Các cuộc tấn công thành công bí mật cài đặt phần mềm độc hại trên máy của nạn nhân, thường là một chương trình có tên Obitel. Khi Obitel nằm trên PC, nó cho phép phần mềm độc hại khác được tải, chẳng hạn như phần mềm độc hại có thể đăng nhập tổ hợp phím, gửi spam hoặc thực hiện các nhiệm vụ bất chính khác.

Hai tuần trước, tổng số vụ tấn công do Microsoft ghi lại là 10.000. Các chuyên gia bảo mật cho biết lỗ hổng này đang được khai thác trong các cuộc tấn công web bằng ổ đĩa được kích hoạt bởi mã độc hại trên các trang web bị tấn công hoặc độc hại, mặc dù nó cũng có thể được kích hoạt trong các ứng dụng khác. - có thể tương tác với các trang web.

Để bảo vệ bản thân khỏi những cuộc tấn công này, người dùng Windows cần phải cài đặt bản cập nhật MS10-042, phát hành hôm thứ Ba. Nó sửa một lỗi trong Trung tâm trợ giúp và hỗ trợ của Windows, nó đi kèm với Windows XP. Mặc dù lỗi này cũng ảnh hưởng đến Windows Server 2003, nhưng Microsoft chỉ thấy các tấn công Windows XP được sử dụng bởi bọn tội phạm.

Các phiên bản Windows mới hơn như Vista, Server 2008 và Windows 7 không bị ảnh hưởng.

Robert McMillan và tin tức công nghệ chung cho

Dịch vụ Tin tức IDG

. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]