Jednak 2 sierpnia Microsoft udostępnił łatę na tę dziurę (MS10-046). Ta aktualizacja bezpieczeństwa została oceniona jako "krytyczna", co oznacza, że powinna zostać zainstalowana możliwie jak najszybciej na wszystkich komputerach z podatnym na ataki systemem.
Luka CVE-2010-2568 występuje w skrótach LNK i PIF wykorzystywanych w systemie Windows, a robaki potrafią rozprzestrzeniać się za pośrednictwem zainfekowanych urządzeń USB. Podatne na ataki komputery są infekowane, gdy użytkownicy uzyskują dostęp do urządzeń podłączonych do USB, automatycznie poprzez funkcję autorun, lub ręcznie za pośrednictwem Eksploratora Windows, czy też podobnego narzędzia zarządzania plikami. Przy pomocy specjalnie utworzonego skrótu powłoki Windows pobiera zewnętrzną bibliotekę DLL, która następnie wykonuje z przywilejami użytkownika dowolny kod, który uruchomił Eksplorator.
W rankingu szkodliwego oprogramowania najczęściej blokowanego na komputerach użytkowników znalazły się trzy programy związane z luką CVE-2010-2568. Dwa z exploitów, Exploit.Win32.CVE-2010-2568.d (na dziewiątym miejscu) oraz Exploit.Win32.CVE-2010-2568.b (na dwunastym miejscu) wykorzystują tę lukę w sposób bezpośredni, natomiast Trojan-Dropper.Win32.Sality.r (na siedemnastym miejscu) rozprzestrzenia się za jej pośrednictwem.
Program ten generuje podatne na ataki skróty LNK o przykuwających uwagę nazwach i rozprzestrzenia je za pośrednictwem sieci lokalnych. Szkodnik jest uruchamiany w momencie otwarcia przez użytkownika folderu zawierającego jeden z takich skrótów.
Oba exploity wykorzystujące lukę CVE-2010-2568, które znajdują się w rankingu, są często wykrywane w Rosji, Indiach oraz Brazylii; podobnie jak Trojan-Dropper.Win32.Sality.r. Co ciekawe, Indie są również głównym źródłem robaka Stuxnet.










~ajajaj
jak jest tylko jeden zawodnik system liczoncy sie na ryngu to mistrz windows niepokonany i niesmi...
~Łukasz 18
atak mu nie straszny, kupiłem kompa nie po to żeby obawiać się ataku ale po to żeby grać w najnow...
~/dev/go_to_hell
wszystkim...
Idź do psychologa, a potem niech Ci mama wydziela neta na kupony.
~jo
moj antywirus nie puscil ani jednego robala a tak sie smiejecie z win 7 hehe
~jo
Jakieś cieńkie te hakery bo już używam windowsa ponad 10 lat i jeszcze żaden mi nie zainfekował k...
~informatyk
by jego produkty sie sprzedawaly, smiem uwazac ze wiekszosc robakow wywodzi sie wlasnie z tych fi...
~Fenix1990
Współczuje użytkownikom Microsyf WinError, szkoda że się trochę nie pouczą jakiegokolwiek Linux'a...
~Linux User - Web...
windowsem, gdy wchodzę na stronę z newsami komputerowymi to nie chcę wiedzieć co znowu microsoft...
~muerte
nic nie rozumiem-co co tu wlazilem?
~Pablo
Na windowsa piszą wirusy bo jest najwięcej użytkowników tegoż systemu. Przeszli by na linuxa, prz...
~Linus
nie jest łatwe to raz po drugie komu chce sie atakowac darmowe oprogramowanie? Po 3 Gdyby nawet ...
~er
Gdzie są ci obrońcy najlepszego windowsa, którzy nie potrzebują niczego więcej. Wymiotło ich czy ...
~~
bronią!
~Linus
I Gdzie ten wasz super windows 7 ahahahaha za niedługo znowu przyjdzie wyłozyc kilka stów w błoto...
~sdx
i błędy
~The Rocker
W "regedit" i HKEY_LOCAL_MACHINE itd nadajemy nazwę AlwaysUnloadDll i DWORD na 1 i restart.
dodaj komentarz »wszystkie wątki »