главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
Компания CERT/CC сообщила об уязвимости в Windows Vista, которая может быть использована недоброжелателями для обхода определенных настроек безопасности. И все благодаря функции автозапуска.

Автозапуск (AutoPlay) - это функция, которая позволяет начать работу с диском (например, запустить файл установки) сразу после того, как диск будет вставлен в привод. Согласно Microsoft, эта функция может быть отключена для всех приводов путем установки ключа в реестре Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun


в положение "0xFF". Однако, поскольку Windows Vista может неправильно обрабатывать этот ключ , эта функция может по-прежнему запускать программы автоматически после загрузки диска в привод, даже если установлен ключ "0xFF".

Успешный запуск диска может привести к запуску на выполнение произвольного кода с вставленного носителя, при этом открывается доступ к уязвимой системе или же пользователь может не по своей воле запустить на выполнение вредоносную программу с такого носителя (например, с USB-устройства).

Собственно, заплатку для такой уязвимости, которая появилась согласно дизайну ОС, придумать сложно. Однако ж, можно посоветовать, ограничить доступ к уязвимым системам и не вставляйте ненадежные носители информации даже при отключенном через реестр автозапуске для всех типов устройств.

Источник: thevista.ru
Перевод: Dazila


Оцените статью: Голосов

Материалы по теме:
  • Автозапуск программ в Windows Vista: взгляд изнутри
  • Windows Vista не загружается после установки более ранних Windows на тот же диск.
  • Windows Autorun обеспечили безопасностью
  • Ошибка в DirectX SDK является плохой новостью для пользователей Internet Explorer
  • У пользователей, установивших Windows XP SP3, появились новые проблемы
    1. #1

      Мля, в который раз уже этот долбанный автозапуск становится дверью для разного зверья, девелоперы M$ когда-нибудь будут учиться на собственных ошибках? Или этого н ебудет пока все хавают это дерьмо от мелкомягких за обе щеки?




    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет семь плюс пять?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+