OPROGRAMOWANIE
NIEZBĘDNIKI
Wiadomość: Groźna luka w Windows
Kategoria:
Software | Dodano dnia:
2011-02-11 | Napisane przez:
Arleta | Przeczytano:
157 razy
Poważna luka jaka miała miejsce w systemie Windows była wykorzystywana przez robaka o nazwie Stuxnet. Luka została usunięta dzięki współpracy z Kaspersky Lab. Wyżej wymieniony robak pojawił się pierwszy raz w lipcu 2010 roku i od chwili swojego pojawienia się jest obserwowany przez speców od bezpieczeństwa z firmy Kasperky Lab. Doszli oni do wniosku, że Stuxnet, oprócz tej jednej luki, wykorzystuje również cztery inne luki, które są w systemie Windows.
Jedna z luk była wykorzystywana na początku 2009 roku, także przez innego robaka o nazwie Kido. Pozostają jeszcze trzy luki, które nie były wcześniej znane, a dotyczą aktualnych wersji Windows.
Stuxnet rozprzestrzenia się również poprzez znaleziony jeden błąd znajdujący się w usłudze Windows Print Spooler. Wykorzystuje się go do wysyłania szkodliwego kodu do zdalnych komputerów. Właściwości jakie ma usługa pozwala na rozprzestrzenianie się infekcji na inne komputery za pomocą drukarki bądź też poprzez współdzielony dostęp. Po zainfekowaniu komputera będącego w sieci, robak próbuje rozprzestrzeniać się na inne komputery.
Zaraz po wykryciu zagrożenia Microsoft zaczął analizować wszystkie dane. Po sklasyfikowaniu luki jako Print Spooler Service Impersonation Vulnerability została ona określona jako krytyczna i specjaliści z Microsoftu zaczęli pracować nad jej usunięciem.
W późniejszym czasie została odkryta jeszcze jedna luka wykorzystywana przez Stuxneta, zero – Day. Była to dziura Elevation of Privilege, która to pozwalała uzyskać pełną kontrolę nad komputerem, który został zainfekowany. Podobną lukę wykryli także specjaliści z Microsoftu. Obydwie mają być załatane w następnych aktualizacjach bezpieczeństwa systemu Windows.
Pobierz360.pl © 2011. Wszelkie prawa zastrzeżone.