Разделы

Безопасность Бизнес

Хакеры помогают обновлять Windows

Несмотря на все усилия специалистов Microsoft, в ОС Windows то и дело появляются новые «дыры». На этот раз хакеры не преминули воспользоваться стремлением «компьютерного сообщества» обезопасить себя с помощью новых обновлений Windows.
На прошлой неделе корпорация Microsoft сообщила о выпуске нового пакета обновлений, указав при этом, что новый набор будет содержать «заплатки» для «критических» уязвимостей самой Windows, продуктов Office, MSN Messenger, а также Exchange. Всего пакет, как ожидается, будет содержать восемь обновлений, пять из которых предназначены для ОС Windows. Помимо этого, Microsoft планирует выпустить новую версию ПО для удаления вредоносных кодов, по сути своей представляющую «базовый» антивирус.

Как сообщает Silicon.com, Microsoft выпустит также два приоритетных обновления для Windows, не связанных с обновлениями для обеспечения безопасности, которые можно будет установить непосредственно с помощью автоматического сервиса Windows Update.

В марте 2005 года компьютерный гигант вообще не обновлял системы безопасности своих продуктов. Выпущенный ранее, в феврале, пакет обновлений содержал большое количество «заплаток» — в частности, была заблокирована «дыра» в системе безопасности технологии управления правами на цифровой контент проигрывателя Windows Media Player.

Пытаясь поддержать пользователей, желающих разобраться во всем многообразии выпускаемых «заплаток», Microsoft перешла к политике ежемесячного однократного выпуска большинства обновлений. Более того, совсем недавно решено объявлять о готовящемся выпуске очередных обновлений еще до их выпуска. К тестированию «национальной гордости» США подключились военные летчики — в марте 2005 года Microsoft заключила с военно-воздушными силами США договор стоимостью $500 млн., в рамках которого военные будут получать на тестирование «заплатки» еще до их официального выхода в свет.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Но на помощь Биллу Гейтсу спешат не только военные летчики. Непрерывная борьба за «живучесть» Windows, которую ведет Microsoft, не могла остаться незамеченной и сетевыми преступниками. Как сообщает ВВС, все шире распространяется спам, в котором предлагается обновить критические уязвимости системы, для чего нужно посетить специальный сайт — естественно, «подложный» и лишь внешне имитирующий сайт компании Microsoft. Каждый, кто рискнет загрузить поддельное обновление с сайта, заразит свой ПК троянцем DSNX-05. Он, в свою очередь, откроет доступ к ресурсам компьютера злоумышленникам, которые превратят его в рассадник спама, вирусов или место хранения информации сомнительного характера.

«Пользователи должны предельно внимательно следить за тем, чтобы попасть именно на официальные веб-сайты с обновлениями, а не просто следовать по ссылкам, присланным хакерами», — заявил Грэм Клули (Graham Cluley), старший технический консультант компании Sophos.