![]() |
| |
| Főoldal | IT/Tech | Tudomány | Játék | Mobil | Digicam | Film | Letöltés | Tárhely |
Szolgáltatások További cikkek Kiemelt cikkek |
Vírusok használják a Windows Update letöltőjét
2007. május 13. 14:31, vasárnap
A Symantec arra figyelmeztet, hogy a vírusírók figyelme a Windows Update által is használt technológia felé fordult, amelyet saját kártevőik terjesztésére alkalmaznak. Maga a szolgáltatás nincs veszélyben.
Ez pedig nem más, mint a tűzfalak és egyéb védelmi megoldások megkerülése, amit a BITS segítségével vélnek elérhetőnek. A szolgáltatás ugyanis az operációs rendszer része, és mint ilyen, a tűzfalak nem korlátozzák az általa folytatott kommunikációt. Tökéletes szállítóeszköz lehet tehát számos vírusnak, amelyek a már eleve megfertőzött rendszerekre szeretnének további káros kódrészleteket letölteni. "Ez egy nagyon jól megírt komponens, amely HTTP-támogatása és a COM API-n keresztül történő programozhatósága révén könnyen rávehető bármilyen tartalom letöltésére" - magyarázta Elia Florio, a Symantec kutatója. A cég először még tavaly figyelt fel az ilyen irányú törekvésekre, mégpedig elsőként bizonyos orosz fórumokon, az első gyakorlati alkalmazás pedig idén márciusban bukkant fel egy trójai vírus részeként. Az elsődleges cél itt is a tűzfal megkerülése, amely a BITS révén biztosnak látszik. A jelenlegi védelem hatástalan a megoldás ellen, igaz ez legtöbbször csak akkor igazán káros, ha a rendszer már eleve fertőzött valamilyen vírussal, többnyire egy trójaival, amely a hátsó kapu megnyitásával lehetővé teszi a további manipulációkat. A Microsoft egyelőre nem reagált a hírre, ám a Symantec azt sietett leszögezni, hogy maga a Windows Update nincs veszélyben. Érvelésük szerint amennyiben a szolgáltatás sebezhető lenne, már rég megjelentek volna az ilyen jellegű megoldások. Kapcsolódó cikkek
Kapcsolódó linkek
![]() | Hirdetés
Cikkek Hírek |
Hozzászólások Bejelentkezéshez klikk ide (Regisztráció a fórum nyitóoldalán)
|