potřebujete poradit? - jsme tady

Nástroj na ošetření zranitelnosti ve Windows (Windows Shortcut Exploit) od společnosti Sophos

Sdílej na Facebooku
27.7.2010

Pokud sledujete situaci ohledně nedávno objevené zranitelnosti ve způsobu, jakým Windows (všechny novější verze!) otevírají ikony zástupců (CPLINK), víte, že se jedná o závažnou chybu, která umožňuje spuštění malware pouhým zobrazením obsahu adresáře (vypnutí autorun nepomáhá) nebo webové stránky. Zranitelnost již využívá rootkit Stuxnet a objevují se další, její masivnější zneužívání se očekává v nejbližších dnech, jak už to u nově zveřejněných kritických zranitelností bývá.

Zákazníci společnosti Sophos, kteří používají její bezpečnostní produkty jsou před tímto exploitem chráněni, Sophos ale uvolnil také bezplatný nástroj zajišťující ochranu pro všechny bez ohledu na používaný antivirus. Tento poměrně vážný bezpečnostní problém má tedy relativně jednoduché řešení, které zatím pokrývá soubory .LNK, nově se však ví i o zranitelnosti v souborech .PIF, tj. je třeba vědět, že riziko, i když výrazně nižší, zatím existuje i po instalaci opravy, alespoň ve stávající verzi). Na oficiální záplatu Microsoftu se zatím čeká.

Podrobnosti o opravě:

Hlavní stránka o zranitelnosti a opravě: http://www.sophos.com/security/topic/shortcut.html
Doplňující informace: http://www.sophos.com/blogs/gc/g/2010/07/26/shortcut-exploit-free-tool/
Technické poznámky: http://www.sophos.com/support/knowledgebase/article/111570.html

 

Informace ke zranitelnosti od MIcrosoftu:

Microsoft http://www.microsoft.com/technet/security/advisory/2286198.mspx

 

Instalace nástroje je velice jednoduchá - stačí stáhnout instalační balík a spustit instalaci. Instalační průvodce je klasika, jako každý jiný. Odsouhlasíme tedy licenční ujednání, párkráte klikneme a vše je hotovo. Program nemá grafické rozhraní (GUI) a jeho činnost se projeví pouze v případě, že "se něco děje"... Zranitelnost může být zneužita lokálně prostřednictvím napadených USB flešdisků, nebo vzdáleně ze sítových disků.



Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
Vaše řešení kybernetické bezpečnosti - Norton 360
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma