Sci-Tech

Microsoft

Internetski crv cilja na propust u Windowsima

Internetski crv cilja na propust u Windowsima

Iz tabora softverskog diva dolazi upozorenje da je ponovo aktivan propust opisan u sigurnosnom izvještaju oznake MS08-067

Iako je Microsoft za sporni propust unutar svojih operacijskih sustava izdao zakrpu još 23. listopada, zlonamjernici su pronašli načina kako je zaobići.

Iz tabora softverskog diva dolazi upozorenje da je ponovo aktivan propust opisan u sigurnosnom izvještaju oznake MS08-067, a najnovija napast koja ga iskorištava internetski je crv nazvan Win32/Conficker.A.

Spomenuta napast iskorištava propust na način da nastoji otvoriti nasumični port u rasponu od 1.024 do 10.000 i pronaći računala diljem mreže, na koja se zatim kopira klasičnim http protokolom. Nakon toga, začahuri se u sistemski direktorij Windowsa te nastavlja svoju distribuciju na ostala računala.

Zanimljivo je što crv Win32/Conficker.A, kada se smjesti na određeno računalo, 'zakrpa' sigurnosni propust koji je ranije iskoristio. Naravno, ne kako bi vam iz dobrih namjera zaštitio računalo, nego isključivo kako bi osigurao da se uz pomoć istog propusta na računalo ne bi nakalemila neka računalna napast kakvog drugog zlonamjernika.

Kao i mnogo puta do sada, savjetujemo da se na internet ne spajate bez odgovarajuće zaštite te da više o najnovijoj računalnoj napasti pročitate na Microsoftovim službenim stranicama.


Reci što misliš!