Windows

Fix It-lösningen och automatisk uppdatering för att ta bort skadlig programvara för flamskydd

Uppdatering Humminbird Helix

Uppdatering Humminbird Helix
Anonim

Du kan ha läst rapporter om de statssponsorerade angriparna som använde nolldagars exploatering av Internet Explorer för att kapa GMail-konton. Både Microsoft och Google hade också varnat för dem, några dagar tillbaka. Många Gmail-konton har äventyras, och därför måste Google visa en varning till sådana kompromissade användare om dessa "statssponsorerade attacker".

Den skadliga programvaran Flame betraktas som en av de mest komplicerade malware som någonsin skrivits, injicerade sig själv i Windows-operativsystemet genom att spoofing Microsoft Digital Certificates och spridas via Windows-uppdateringar.

Sårbarheten kan möjliggöra fjärrkörning av kod om en användare visar en speciellt utformad webbsida med Internet Explorer. En angripare skulle inte kunna tvinga användare att besöka en sådan webbplats. I stället måste en angripare övertyga användare att besöka webbplatsen, vanligtvis genom att få dem att klicka på en länk i ett e-postmeddelande eller direktmeddelande som tar dem till angriparens webbplats. Sårbarheten påverkar alla stödjade utgåvor av Microsoft Windows och alla stödda versioner av Microsoft Office 2003 och Microsoft Office 2007, säger Microsoft.

Microsoft har nu släppt en automatisk uppdateringsfacilitet för Windows 7, Windows Vista, Windows Server 2008 och Windows Server 2008 R2 för att blockera spridningen av Flame genom att automatiskt uppdatera den icke-legitima certifikatlistan.

Du kan få mer information om det och hämta det från KB2677070 .

Microsoft har också släppt en Fix It -lösning som hjälper till att blockera attackervektorn för denna sårbarhet. Fix Fix-lösningen är dock inte avsedd att ersätta någon säkerhetsuppdatering.

Du kan få fixa det från KB2719615 .

Ytterligare läsning: Malware Removal Guide.