Android

Após o CERT Warning, a Microsoft entrega o AutoRun Fix

03 - How To Configure Microsoft SCCM to Use HTTPS/PKI

03 - How To Configure Microsoft SCCM to Use HTTPS/PKI
Anonim

A correção de bug, entregue através dos sistemas de atualização automática padrão da Microsoft, vem um mês depois que a equipe de prontidão de emergência do computador dos EUA emitiu um aviso de alerta de segurança de que o Windows não desabilitou adequadamente o AutoRun no Windows 2000, XP e Server 2003.

"Desabilitando o AutoRun Os sistemas Microsoft Windows podem ajudar a prevenir a disseminação de códigos maliciosos ", disse a CERT em seu comunicado. "No entanto, as diretrizes da Microsoft para desabilitar o AutoRun não são totalmente eficazes, o que poderia ser considerado uma vulnerabilidade."

[Leia mais: Como remover malware do seu PC com Windows]

A Microsoft disse que usuários técnicos poderiam desabilitar o AutoRun definindo um valor do Registro do Windows chamado NoDriveTypeAutoRun como 0xFF. O problema era que, mesmo com este conjunto de valores, algumas versões do Windows iniciavam programas de AutoRun sempre que o usuário clicava no ícone de um dispositivo usando o Windows Explorer.

Isso poderia significar um grande problema para alguns usuários, pois o worm do Conficker usa o AutoRun. para espalhar a partir de dispositivos USB para PCs.

Houve algum debate interno na Microsoft sobre se o Windows deve habilitar o AutoRun por padrão, uma vez que o software pode ser mal utilizado. O AutoRun ajudou a instalar o notório software de proteção contra cópia de rootkits da Sony nos PCs dos usuários há quatro anos. Embora a Microsoft descreva sua correção como uma atualização sem segurança, o patch "certamente tem implicações de segurança", disse Ben Greenbaum, gerente sênior de pesquisa. com o Symantec Security Response. "Ele permite que os usuários que esperavam - com boas razões - tivessem um certo nível de proteção do recurso para realmente obter esse nível de proteção."

Acontece que a Microsoft produziu um patch para o problema, que os usuários poderiam fazer o download de si mesmos, em maio de 2008. Ele também lançou uma atualização em julho que corrigiu o problema do Vista e do Server 2008; mas essa correção não foi atualizada automaticamente para usuários do Windows 2000, XP e Server 2003 até terça-feira.