Windows

Attacchi sulla Guida di Windows e Centro assistenza Diffusione di vulnerabilità

[1°] Come aumentare il volume degli altoparlanti del pc senza programmi by HDtutorialsITA

[1°] Come aumentare il volume degli altoparlanti del pc senza programmi by HDtutorialsITA
Anonim

Il 10 giugno, Microsoft ha avvertito di una vulnerabilità nella funzione Guida in linea e supporto di Windows XP SP2 o SP3 . La vulnerabilità è stata scoperta per la prima volta dal ricercatore di sicurezza senior di Google, Tavis Ormandy, che dopo aver segnalato a Microsoft la vulnerabilità, ha rilasciato una dimostrazione del codice concettuale alcuni giorni dopo. La sua difesa per aver rilasciato la bozza del codice concettuale è stata "Vorrei sottolineare che se avessi segnalato il problema di MPC:: HexToNum () senza un exploit funzionante, sarei stato ignorato".

Il codice proof of concept è ora in uso a un ritmo crescente per colpire i computer senza patch. Holly Stewart con Microsoft Malware Protection Center, ha dichiarato che oltre 10.000 computer distinti hanno segnalato di aver visto l`attacco almeno una volta.

Gli attacchi sono stati segnalati intorno al 15 giugno, ma solo in un numero limitato, tuttavia, "in passato gli attacchi della settimana sono aumentati e non sono più limitati a specifiche aree geografiche o obiettivi, e vorremmo garantire che i clienti siano consapevoli di questa più ampia distribuzione ", secondo Stewart.

Secondo il centro di protezione malware di Microsoft, le aree più vaste di Gli attacchi in termini di volume sono: Stati Uniti, Russia, Portogallo, Germania e Brasile, con il Portogallo che vede la maggior parte degli attacchi.

Se si utilizza Windows XP SP2 o SP3 l`unica soluzione corrente fino a quando Microsoft non rilascia una patch è per annullare la registrazione del protocollo HCP che disabilita i collegamenti hcp: //.

Microsoft ha rilasciato una correzione dedicata a Annullare la registrazione del protocollo HCP. Scaricherà lo strumento, creerà un punto di ripristino e rimuoverà la voce del Registro di sistema HCP. Se si utilizza Windows XP SP2 o SP3, scaricarlo immediatamente.

Si noti che Windows Server 2003 è stato incluso, ma Microsoft ha dichiarato che "Sulla base dei campioni analizzati, i sistemi Windows Server 2003 non sono attualmente a rischio di questi attacchi “