Car-tech

Microsoft XP 0day攻撃で10,000台のPCを突破マイクロソフトでは、パッチを当てていないWindows XPの不具合、

Anonim

Microsoftは10月10日、 。 「最初は、無害な概念証明を検証する正当な研究者しか見なかったが、6月15日の初めに、最初の実際の公開エクスプロイトが浮上した」とマイクロソフトはブログで述べている。しかし、この攻撃は、米国、ロシア、ポルトガル、ドイツ、ドイツに集中している。この攻撃は、悪意のあるWebページから開始されている。ロシアとポルトガルに拠点を置くPCの攻撃が非常に集中しているとマイクロソフト社は述べている[

] [

] [

] [詳細を読む:Windows PCからマルウェアを取り除く方法]セキュリティベンダーシマンテックによると、これらの攻撃は先週末にピークに達しました。シマンテックの広報担当者は、「シマンテックは、この脆弱性を背景に増加した活動を見ており、6月21日前後に活動を開始し、6月26日と27日にピークを迎えた。

犯罪者はこの攻撃コードを使って、ウイルス、トロイの木馬、およびObitelと呼ばれるソフトウェアを含むさまざまな悪意のあるプログラムをダウンロードしています。これは単にマルウェアをさらにダウンロードするものです。これらの攻撃のすべてにおいて、Windows XPに付属のWindowsヘルプとサポートセンターのソフトウェアにあります。 Googleの研究者Tavis Ormandyによって6月10日に公開されました。このヘルプセンターソフトウェアはWindows Server 2003にも同梱されていますが、そのオペレーティングシステムは明らかに攻撃に対して脆弱ではないとマイクロソフトは述べています。

Ormandyはセキュリティコミュニティの一部に批判を受けました。彼は6月5日にソフトウェアベンダーに開示した。彼は5日後、マイクロソフトが60日以内に問題を解決することを納得させずに、バグの詳細を5日後に公開した。

6月10日にリリースされたセキュリティアドバイザリでは、 Windowsヘルプセンタープロトコル(HCP)を無効にする

マイクロソフトの次のセキュリティアップデートは7月13日に期限が到来します。

IDG News Service

のコンピュータセキュリティと一般的なテクノロジーの最新情報をカバーします。 @bobmcmillanのTwitterでRobertに従ってください。ロバートの電子メールアドレスは[email protected]です。