Szerző: jedike
A Windowsok olyan javítatlan biztonsági rést tartalmaznak melyek leginkább hordozható USB médiát (pendrive-ot) használnak trójai programok feltelepítéséhez.
A hiba az összes Windowst érinti de a javítás csak a jelenleg támogatott operációs rendszerekhez várható, tehát Windows XP, Windows Vista és Windows 7 rendszerekhez és a Server változatokhoz. A hiba Windows Shell-ben található mivel az nem ellenőrzi megtelően a pancsikon paramétereket. A hiba leginkább USB kulcsokon van jelen, mivel az kihasználja a Windows automatikus indítását. Elég annyi hogy az ikont megjelenítse a felhasználó pl. Windows Explorerben és az végre is hatja a támadó kódot. Ráadásul a Vistában és Windows 7-ben is megtalálható Felhasználói fiókok felügyeletét végző UAC-t is megtéveszti. A támadás távoli fájlmegosztással is kivitelezhető.
Egyenlőre nem tudni hogy a Microsoft mikor fogja kijavítani a hibát, valószínűleg a legközelebbi havi javítás csomagban de az is lehet hogy külön gyorsjavításként. Átmeneti megoldásnak azt javasolják hogy a rendszerleíró adatbázisban kapcsoljuk ki a parancsikonok kirajzolódását. Persze csak akkor ha nincs antivírus szoftver a számítógépen, ugyanis az nagy valószínűséggel megakadályozza a fertőzést.
A hiba az összes Windowst érinti de a javítás csak a jelenleg támogatott operációs rendszerekhez várható, tehát Windows XP, Windows Vista és Windows 7 rendszerekhez és a Server változatokhoz. A hiba Windows Shell-ben található mivel az nem ellenőrzi megtelően a pancsikon paramétereket. A hiba leginkább USB kulcsokon van jelen, mivel az kihasználja a Windows automatikus indítását. Elég annyi hogy az ikont megjelenítse a felhasználó pl. Windows Explorerben és az végre is hatja a támadó kódot. Ráadásul a Vistában és Windows 7-ben is megtalálható Felhasználói fiókok felügyeletét végző UAC-t is megtéveszti. A támadás távoli fájlmegosztással is kivitelezhető.
Egyenlőre nem tudni hogy a Microsoft mikor fogja kijavítani a hibát, valószínűleg a legközelebbi havi javítás csomagban de az is lehet hogy külön gyorsjavításként. Átmeneti megoldásnak azt javasolják hogy a rendszerleíró adatbázisban kapcsoljuk ki a parancsikonok kirajzolódását. Persze csak akkor ha nincs antivírus szoftver a számítógépen, ugyanis az nagy valószínűséggel megakadályozza a fertőzést.
