Windows

Windows 도움말 및 지원 센터에 대한 공격 취약점 확산

Mac Mini Restoration - Mac OS X Snow Leopard and Windows XP - Krazy Ken's Tech Misadventures

Mac Mini Restoration - Mac OS X Snow Leopard and Windows XP - Krazy Ken's Tech Misadventures
Anonim

6 월 10 일 Microsoft는 Windows XP SP2 또는 SP3 의 도움말 및 지원 기능의 취약점에 대해 경고했습니다. 이 취약점은 Google 수석 보안 연구원 인 Tavis Ormandy가 처음 발견했는데, Tavis Ormandy는 며칠 후 Microsoft에 취약점에 대한 증거를 발표하고 개념 증명 증명을 발표했습니다. 개념 증명 코드 공개에 대한 그의 변론은 "나는 악용 사례없이 MPC:: HexToNum () 문제를보고했다면 무시 당했을 것"이라고 지적하고 싶습니다.

개념 증명 코드 패치되지 않은 컴퓨터를 대상으로 증가하는 속도로 사용되고 있습니다. Microsoft Malware Protection Center의 Holly Stewart는 적어도 10,000 개의 별개 컴퓨터가 공격을 적어도 한 번 보았다고 밝혔습니다.

공격은 6 월 15 일경에보고되기 시작했지만 제한된 수의 경우에만 "과거에는 Stewart에 따르면, 주 멀웨어가 발견되어 더 이상 특정 지역이나 대상에 국한되지 않고 고객이이 광범위한 배포를 알 수 있도록하고 싶습니다. "

Microsoft Malware Protection 센터에 따르면 볼륨의 측면에서 공격은 미국, 러시아, 포르투갈, 독일 및 브라질이며 포르투갈은 대부분의 공격을보고 있습니다.

Windows XP SP2 또는 SP3을 실행하는 경우 Microsoft가 패치를 릴리스 할 때까지 유일한 현재 해결 방법은 Hcp 프로토콜을 등록 해제하여 hcp: // 스타일 링크를 비활성화합니다.

Microsoft는 수정 된 수정 된 HCP 프로토콜을 등록 해제했습니다. 도구를 다운로드하고, 복원 지점을 만들고, HCP 레지스트리 항목을 제거합니다. Windows XP SP2 또는 SP3을 실행중인 경우 즉시 다운로드하십시오. Windows Server 2003이 포함되었지만 Microsoft는 "분석 된 샘플을 기반으로 Windows Server 2003 시스템은 현재 이러한 공격의 위험에 노출되어 있지 않습니다 "