ذكري المظهر

بعد تحذير CERT ، تقدم شركة Microsoft إصلاحًا آليًا

أحصل على شهادة من طرف شركة جوجل بالمجان ( 0 دولار ) وإستفد منها لولوج سوق الشغل

أحصل على شهادة من طرف شركة جوجل بالمجان ( 0 دولار ) وإستفد منها لولوج سوق الشغل
Anonim

تقوم Microsoft بإيقاف تحديث برنامج إلى بعض مستخدمي Windows الذين يقومون بإصلاح خطأ في برنامج Windows AutoRun ، يستخدم لتشغيل البرامج تلقائيًا عندما يتم تقديم أقراص DVD أو أجهزة USB إلى الكمبيوتر الشخصي.

إصلاح الأخطاء ، تسليم من خلال أنظمة التحديث التلقائي القياسية من Microsoft ، يأتي بعد شهر واحد من إصدار فريق الاستعداد لحالات الطوارئ في الكمبيوتر (US-CERT) تحذيرًا بتحذير أمان مفاده أن Windows لم يقم بتعطيل AutoRun على نظام التشغيل Windows 2000 و XP و Server 2003.

"تعطيل التشغيل التلقائي على "يمكن أن تساعد أنظمة Microsoft Windows في منع انتشار الشفرة الضارة" ، قال CERT في تقريره الاستشاري. "ومع ذلك ، فإن إرشادات Microsoft الخاصة بتعطيل التشغيل التلقائي غير فعالة بشكل كامل ، والتي يمكن اعتبارها ثغرة أمنية."

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

قال Microsoft أن المستخدمين التقنيين يمكنهم تعطيل AutoRun بواسطة تعيين قيمة تسجيل Windows تسمى NoDriveTypeAutoRun إلى 0xFF. كانت المشكلة أنه حتى مع تعيين هذه القيمة ، ستقوم بعض إصدارات Windows بتشغيل برامج التشغيل التلقائي عندما ينقر المستخدم على أيقونة الجهاز باستخدام مستكشف Windows.

قد يعني ذلك مشكلة كبيرة لبعض المستخدمين ، نظرًا لأن دودة Conficker واسعة الانتشار تستخدم AutoRun للانتشار من أجهزة USB إلى أجهزة الكمبيوتر الشخصية.

كان هناك بعض النقاش الداخلي داخل Microsoft حول ما إذا كان يجب على Windows تمكين AutoRun بشكل افتراضي ، حيث يمكن إساءة استخدام البرنامج. ساعد AutoRun في تثبيت برنامج الحماية من النسخ الأصلية لبرامج rootkit من سوني على أجهزة الكمبيوتر الخاصة بالمستخدمين منذ أربع سنوات.

على الرغم من أن مايكروسوفت تصف إصلاحها بأنه تحديث غير متعلق بالأمن ، فإن التصحيح "بالتأكيد له آثار أمنية" ، قال بن جرينباوم ، أحد كبار مديري الأبحاث. مع استجابة أمان Symantec. "إنه يسمح للمستخدمين الذين كانوا يتوقعون - ولسبب وجيه - مستوى معين من الحماية خارج الميزة للحصول فعليًا على هذا المستوى من الحماية."

اتضح أن Microsoft قد أنتجت بالفعل تصحيحًا للمشكلة ، يمكن للمستخدمين تحميل أنفسهم ، في وقت يعود إلى مايو 2008. وقد دفعت أيضًا تحديثًا في شهر تموز (يوليو) حل مشكلة Vista و Server 2008 ؛ ولكن لم يتم تحديث هذا الإصلاح تلقائيًا لمستخدمي Windows 2000 و XP و Server 2003 حتى يوم الثلاثاء.