mboost-dp1

Microsoft Corporation

Hasteopdatering på vej fra Microsoft

- Via Computerworld - , redigeret af Emil , indsendt af M.R.

Microsoft er på vej med en vigtig sikkerhedsopdatering, som skal rette en fejl i måden, som alle versioner af Windows håndterer genveje på.

Fejlen giver hackere mulighed for at oprette genveje, som kan give dem kontrol over offerets computer. Microsoft udtaler, at opdateringen udsendes nu, uden for den normale opdateringscyklus, da de har overværet en stigende mængde angreb gennem fejlen, som blev opdaget midt i juli.

Tidlige angreb gennem sikkerhedsbristen var rettet mod kontrolsystemer, som var vigtige for infrastrukturen, så som strømstationer. Efter at fejlen blev offentliggjort, er den dog blevet en del af blandt andet netværksorme som Sality og Stuxnet. Microsofts malware-afdeling har desuden udtalt, at de har observeret dannelsen af en “særligt ubehagelig” familie af malware, som udnytter fejlen.

Opdateringen udsendes i aften klokken 19, både gennem Windows Update og på Windows Updates hjemmeside.





Gå til bund
Gravatar #1 - Daniel-Dane
2. aug. 2010 13:13
Hvad med den, hvor man kan omdøbe en .exe-fil til .lnk? Den er simpel og nice. Meh, den virker ikke længere! ):
Gravatar #2 - Zhadu
2. aug. 2010 13:26
Sensing mass updates at work, I do.
Gravatar #3 - mireigi
2. aug. 2010 13:32
Daniel-Dane (1) skrev:
Hvad med den, hvor man kan omdøbe en .exe-fil til .lnk? Den er simpel og nice. Meh, den virker ikke længere! ):


Nej, den er ændret så der skal være nogle bestemte informationer i filens "header" for at den kan blive genkendt som en genvejsfil.

Det er det samme der gør at du kan oprette en .xlsx fil, omdøbe den til .gertrud og stadig åbne den. En omdøbning af filtypen har ikke længere betydning, medmindre det foregår gennem et program der kan ændre informationerne i headeren på filen.

Jeg ved godt at det er meget uteknisk forklaret, men det er sådan jeg har forstået det.
Gravatar #4 - Axixxx
2. aug. 2010 13:49
#3 Det håber jeg ikke er rigtigt, hvad så hvis man laver hurtige koder i et notepad og lige skal tjekke det i en browser?

ex: Filnavn.txt ændres til Filnavn.html

Kan dette ikke lade sig gøre mere?
Gravatar #5 - m910q
2. aug. 2010 13:50
#4
Jo sagtens... Du skal ikke tage det helt så bogstaveligt som han beskriver det. Det er kun nogle filtyper/programmer der gør det.
Gravatar #6 - Beon
2. aug. 2010 14:04
Rart at se MS reagere lidt hurtigt!
Gravatar #7 - pedant4
2. aug. 2010 15:24
Jeg ved ikke hvilken verden du lever i, men at udgive en opdatering flere uger _efter_ alle ens kunder har fået kontrollen med deres maskiner overtaget af fjendtligtsindede personer kan ikke just kaldes "hurtigt" i min verden.
Gravatar #8 - Bllets
2. aug. 2010 15:27
#7
Har du erfaring med opdatering af OS som bliver brugt af regeringer og milliarder af mennesker?

Der er så meget mere til det end "bare fixe" problemet.
Gravatar #9 - onetreehell
2. aug. 2010 15:30
#8
Var der nogen der sagde Debian?
Gravatar #10 - mireigi
2. aug. 2010 16:17
Axixxx (4) skrev:
#3 Det håber jeg ikke er rigtigt, hvad så hvis man laver hurtige koder i et notepad og lige skal tjekke det i en browser?

ex: Filnavn.txt ændres til Filnavn.html

Kan dette ikke lade sig gøre mere?


Som #5 skriver, så er det kun nogle filtyper det drejer sig om. Her er et par stykker:
.exe
.com
.png
.bin
.rar
.zip
.cat
.mds

Generelt er det programmer, lyd- og filmfiler samt nogle få billedfiler. Og nogle gange kan man godt omdøbe én vej, men ikke den anden. Du kan fx godt gå fra bmp til jpg, men ikke den anden vej rundt uden at noget i billedet går tabt.
Gravatar #11 - thethufir
2. aug. 2010 16:56
Beon (6) skrev:
Rart at se MS reagere lidt hurtigt!


Med tryk på "lidt" :)
Gravatar #12 - cryo
2. aug. 2010 20:00
#10 ja det er jo op til programmet som åbner dokumentet. Så længe samme program åbner begge typer (fx .bmp og .jpg som standard), og programmet ikke stoler på extensionen men læser filen, vil det jo virke.

Det samme med programmer som åbnes med Windows' loader (dog har .com filer ingen header og kan som sådan ikke genkendes; men det er jo også DOS-programmer som kun i meget begrænset omfang emuleres i nyere Windows).

Men med tredjeparts programmer er det nok mere so-so.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login