Affichage des articles dont le libellé est Bezpečnost. Afficher tous les articles
Affichage des articles dont le libellé est Bezpečnost. Afficher tous les articles

samedi 21 juillet 2012

Vytvořit report Nainstalovaný hardware a software s WinAudit

Přitom výzkum pro Předchozí článek Našel jsem velmi chladný a úhledný nástroj s názvem WinAudit. To je hladká a snadno ovladatelný freeware aplikace, která vám řekne, většinou všechno, co chcete vědět o svém PC. Není potřebná žádná instalace a dokonce můžete spustit z USB flash disku, pokud řešíte jiný systém Windows.

Použití WinAudit

WinAudit je samostatný soubor pod 1MB, stačí dvakrát klikněte WinAudit.exe a můžete začít. Jedna skvělá věc třeba mít na paměti, je, že bude pracovat na Windows 3.1 na Vista a všechno mezi tím.

1

Stačí kliknout na tlačítko auditu a WinAudit zahájí kontrolu systému a umožní vám shromažďovat data sestavy v široké řadě formátů.

Množství zobrazených informací je velmi působivý. Neexistuje žádný způsob, jak ukázat vše, co v této funkci, ale aby si ji jednoduše řečeno je to v podstatě SIW na steroidech. Z jednoduchého koláč grafu programů nainstalovaných na detailní pohled na každou z nich, je inventarizace prakticky každý konfigurace hardwaru a softwaru.

Uživatelské rozhraní je jednoduché Explorer typ navigace pro posouzení různých výsledků.

Celkem audit systému trvalo asi 1 minutu na mém systému, a jakmile se dostanete na výsledky můžete okamžitě ukládat, tisknout nebo e-mail šéf nebo kolega.

Pokud se WinAudit selže nebo zamrzne z nějakého důvodu vám vlastní chybové hlášení, které můžete zkopírovat nebo uložit.

Můžete si vybrat konkrétní kategorie pro každý audit i tím, že jde do volby části. 

Stáhnout WinAudit pro všechny verze Windows

Share:

jeudi 14 avril 2011

Windows 0-denní zabezpečení Řešení

Nový 0-denní zranitelnost byla potvrzena včera. Tato chyba zabezpečení se týká všech klientů a serverů verze Microsoft Windows až do Windows 7 a Windows Server 2008 R2.

Informační zpravodaj zabezpečení [2501696: http://www.microsoft.com/technet/security/advisory/2501696.mspx] ukazuje, že "existuje slabé kvůli způsobu MHTML interpretuje MIME-formátovaný požadavky na obsah bloky v rámci dokumentu" a že to "by mohla útočníkovi způsobit oběti spustit škodlivé skripty při návštěvě různých webů, což vede k zpřístupnění informací."

Tato chyba zabezpečení existuje kvůli způsobu MHTML interpretuje MIME-formátovaný požadavky na obsah bloky v rámci dokumentu. To je možné za určitých podmínek pro tuto chybu, aby mohla útočníkovi umožnit aplikovat klient-skript na straně odpovědi webový požadavek spustit v kontextu oběti Internet Explorer. Skript může umístit falešný obsah, zpřístupnit informace nebo provést akci, kterou je uživatel přesměrován na postižený web na účet cílového uživatele.

Příklad možného útoku je dána Angela Gunn na [MSRC:http://blogs.technet.com/b/msrc/archive/2011/01/28/microsoft-releases-security-advisory-2501696.aspx] blog:

Například by mohl útočník postavit odkaz HTML určené ke spuštění škodlivého skriptu a nějak přesvědčit cílové uživatele, aby na něj klikněte. Když uživatel kliknul, které odkazují by škodlivý skript spustit na počítači uživatele pro zbytek aktuálního Internet Explorer session.Such skript může shromažďovat informace o uživateli (např. e-mail), spoof obsah zobrazí v prohlížeči, nebo jiným způsobem narušovat s uživatelskými zkušenostmi.

Microsoft připouští, že proof-of-concept kód, bylo zveřejněno, ale uvádí, že si nejsou vědomi aktivní exploitations tohoto problému.

Řešení byl vyslán na stránce bezpečnostní poradní. Je to v podstatě uzamkne protokol MHTML chránit operační systém Windows od možného zneužití. Uživatelé potřebují k úpravě registru systému Windows, pokud se budou držet navrhované akce na stránce bezpečnostní poradní. Administrátoři najít informace o tom, jak jej používat v rámci domény použitím Zásad skupiny i tam.

Další možností je změnit nastavení zabezpečení aplikace Internet Explorer na nejvyšší k blokování ovládacích prvků ActiveX a aktivního skriptování. To může mít dopad na webové stránky a služby, které využívajítechnologií.

[Fix-It: http://support.microsoft.com/kb/2501696] řešení byla vytvořena i což záplatování pohodlnější.

Share:

Microsoft, Adobe příspěvek 02. 2011 Patch Den informace

Patch úterý přijít a Microsoft vydala pokročilé oznámení o připravované bezpečnostní záplaty. Patch Tuesday odkazuje na každé druhé úterý v měsíci, na nichž jsou opravy zabezpečení zveřejněna.

Microsoft Security Bulletin Advance oznámení pro podrobnosti února 2011 nadcházející záplaty. Celkem 12 bulletinů zabezpečení jsou propuštěni příští úterý z nichž všechny kromě jednoho opravit problémy v operačním systému Microsoft Windows. Zbývající oprava řeší chybu zabezpečení v aplikaci Microsoft Office.

Tři z bezpečnostních zranitelností získali maximální stupeň závažnosti kritický, nejvyšší rating k dispozici, zbývajících devět stupeň závažnosti důležité.

  • Microsoft je nejnovější operační systém Windows 7 je ovlivněna sedm z dvanácti otázek. Z těch, dvě jsou označena jako kritická a zbývajících pět za důležité.
  • Windows Vista je ovlivněna šesti zranitelnosti se třemi hodnoceny jako kritické a zbývající tři stejně důležité.
  • Windows XP je ovlivněna osmi zranitelností se dvěma a jsou kategorizovány jako kritický a šest za důležité.
  • Windows Server 2003 je ovlivněno 10 zranitelností, z nichž jeden je kritická, osm jsou důležité a jedna je mírný.
  • Windows Server 2008 je ovlivněnastejným způsobem jako operační systém Windows Vista, s tou výjimkou, že jeden z kritických bezpečnostních chyb je hodnocena jako středně pouze zde.
  • Windows Server 2008 R2 nakonec se to týká stejně jako Windows 7, opět s výjimkou dvou zranitelností, které jsou hodnoceny jako středně závažné namísto zásadních a důležitých.

Zbývající vulnerabiliy postižených Microsoft Visio 2002 Service Pack 2, Visio 2003 Service Pack 3 a Visio 2007 Service Pack 2. To je hodnocen jako důležitá.

Pokročilé oznámení jsou přístupné [zde: http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx].

Adobe

Adobe [vydala: http://www.adobe.com/support/security/bulletins/apsb11-03.html] podáním oznámení zabezpečení pro aplikace Adobe Reader a Acrobat.

Adobe plánuje propuštění aktualizace pro Adobe Reader X (10,0) pro Windows a Macintosh, Adobe Reader 9.4.1 a starší verze pro Windows, Macintosh a UNIX, Adobe Acrobat X (10,0) pro Windows a Macintosh, a Adobe Acrobat 9.4.1 a starší verze pro Windows a Macintosh na řešení kritických problémů zabezpečení. Adobe očekává, aby se aktualizace pro Windows a Macintosh k dispozici na úterka 8.2.2011. Aktualizace pro systém UNIX se očekává, že bude k dispozicitýden 28.února 2011.

Čeká vás spousta záplatování příští úterý. Budeme příspěvek podrobné informace, jakmile záplaty jsou vydány společností Microsoft a Adobe.

Share:

mardi 12 avril 2011

WinMend složky skryté, skrýt složky z jiných Windows Uživatelé

To někdy může být důležité, jak skrýt složky na multi-uživatelského systému, aby se zabránilo přístupu k souborům uloženým uvnitř. Má smysl například pro důležité dokumenty, aby se zabránilo, že ostatní uživatelé (děti někdo?) Manipulovat s daty nebo přístupu k němu. Skryté složky nejsou ve skutečnosti ochranu na straně druhé, jak je možné snadno zobrazit a přístup k těmto složkám v případě, že správné nastavení jsou prováděny změny v systému.

WinMend složky Skrytá up ante skrytím vybraných složek tak, že nejsou vidět, i když jsou skryté soubory, nastavení se zobrazí v operačním systému Windows. Ještě lepší je ochrana zůstane na svém místě, i když jsou data přístupná z vnější strany operačního systému, například z Live CD Linuxu nebo připojením pevného disku přímo k jinému počítači.

Aplikace je chráněna heslem, které je potřeba skrýt a odkrýt složky. WinMend složky Skrytá výzvu k zadání hesla při prvním spuštění, které později lze změnit v rozhraní programu.

[ winmend folder hidden :http://dl.dropbox.com/u/21986221/winmend-folder-hidden.jpg]

Volby pro skrytí a odhalit složky a soubory jsou k dispozici na postranním panelu v hlavním okně. Skrýt možnosti otevřít prohlížeč souborů a složek, "odkrýt" možnost činí vybrané složky a soubory opět zviditelnit.

Neomezené množství souborů a složek mohou být skryté v operačním systému Windows tímto způsobem. Je nutné spustit aplikaci, zadat heslo a vybrat možnost zobrazit pokaždé složky a soubory musí být přístupné.

WinMend složky chrání Skryté soubory a složky před neoprávněným přístupem spolehlivý v domácím prostředí. Aplikace je snadno ovladatelný a nevyžaduje žádné technické zázemí. Srovnatelné řešení, jako je použití šifrované kontejnery s True Crypt jsou složitější na nastavení.

Softwarový program lze stáhnout z webové stránky developera po dobu [WinMend: http://www.winmend.com/folder-hidden/]. Informace o kompatibilitě nejsou uvedeny na internetových stránkách. Fungovalo to dobře na 64-bitové Windows 7 Professionalsystém.

Share:

lundi 11 avril 2011

Pravda Zabezpečení systému Windows Tweaker Pro

Pravda Zabezpečení systému Tweaker nabízí ke změně, povolit nebo zakázat více než 450 spojené s bezpečností nastavení v systému Windows. Přenosné aplikace se zaměřuje na uživatele omezení, které jsou rozděleny do kategorií v rozhraní aplikace. Více než 20 kategorií, jsou k dispozici z toho nějaký odkaz na sub-kategorií. Mezi nimi nastavení zabezpečení pro aplikaci Internet Explorer, Windows Media Player, Plánovač úloh, systému souborů nebo počítačové sítě.

Jednotlivé možnosti se zobrazí s rámečky k jejich aktivaci a deaktivaci. Každá položka nabízí popis jeho dopad, když je vybrána. Podívejte se na screenshot níže příklad toho, jak to vypadá v žádosti.

[ true system security tweaker : Http://dl.dropbox.com/u/21986221/true-system-security-tweaker.jpg]

To může trvat i přes hodinu projít všechna nastavení k dispozici. Zde je několik nastavení, například zabezpečení, které nabízí aplikace:

  • Zakázat připojení k síti průvodce
  • Zakázat drag and drop v nabídce Start
  • Nepohybujtesmazané soubory na Windows Koš
  • Zakázat přidávání a mazání tiskáren
  • Zakázat Správce úloh systému Windows

Tento nástroj se zdá být z velké části určeny k ovládání těchto nastavení pro ostatní uživatele systému. I když je možné povolit nebo zakázat pomocí zásad skupiny nebo kanceláři, je to často jednodušší úkol používat software jako True Zabezpečení systému Tweaker za to.

Je možné nastavit heslo správce, aby se zabránilo neoprávněnému přístupu a manipulaci s nastavením. Resetovat všechna nastavení na jejich výchozí hodnoty je k dispozici také.

Objeví se výzva, když je žádost uzavřena v případě, že změny by měly být uloženy pro přihlášeného uživatele.

Pravda Zabezpečení systému Tweaker je k dispozici pro 32-bit a 64-bitové verze operačního systému Windows. Tato aplikace je [k dispozici: http://www.coolstuff.ws/software/systweaker] pro přímé stažení. Pro uživatele, kteří mohou požádat o zdrojový kód Delphi oddeveloper.

Share:

Google se valí ven Pokročilé Sign-In zabezpečení

Google účet je v současné době pouze chráněn uživatelským jménem, ​​které ve většině případů je e-mailová adresa a heslo. Hrozby, jako je phishing, brutální nutit a sociálního inženýrství jsou velmi časté v dnešní Internet. Chcete-li chránit své uživatele, Google se rozhodla pro zavedení pokročilého Sign-in funkce zabezpečení pro účty Google, která dělá tyto formy útoku více či méně k ničemu.

2-stupňový ověření je v současné době válí pro všechny uživatele. Můžete zkontrolovat na stránku Nastavení účtu, zda je "Použití 2-krok ověřování" odkaz je již k dispozici v Osobní Nastavení> Zabezpečení.

[ using 2 step verification : Http://dl.dropbox.com/u/21986221/using-2-step-verification.png]

Ale co to dělá? Je to v podstatě přidá druhý krok po přihlášení uživatelské jméno a heslo nebyly podány. Je možné získat kód přes SMS, volání z Google nebo s software, který se instaluje do telefonu tak, že kód může být generován uživatel bez přímého kontaktu s Google. Tento software je k dispozici pro Android, BlackBerry nebo iPhonezařízení

Kód je jedinečné dočasné ověřovací kód, který potřebuje
které mají být zapsány během přihlašování.

Jakmile povolíte 2-krok ověření, zobrazí se další stránka, která vás vyzve k zadání kódu, když se přihlásíte ke svému účtu. Po zadání hesla, Google hovor vám kód, poslat si SMS zprávu, nebo vám na výběr, zda generovat kód pro sami pomocí mobilní aplikace na Android, BlackBerry nebo iPhone zařízení. Výběr je na vás. Když zadáte tento kód po předložení správně, vaše heslo budeme mít docela dobrý nápad, že podepisující osoby ve skutečnosti jste.

[ verification code : Http://dl.dropbox.com/u/21986221/verification-code.png]

Hacker by potřeboval přístup k telefonu i Google přihlašovací údaje pro přístup k účtu. I když to je stále ještě možné za určitých okolností, že eliminuje mnoho možných útoku.

Ověřovací kód může být si pamatoval dobu 30 dnů na konkrétní počítač tak, že je pouze třeba zadat znovu, jakmile 30 dnů, jsou pryč. Je zdetaké možnost vytvořit jedno-time aplikace zvláštní heslo pro přihlášení z non-prohlížeč založený aplikace, které nejsou v řádku pro kód.

Zálohování telefonu a zálohování kódy mohou být vytvořeny v případě, že telefon dostane zničen, odcizení nebo ztráty.

Uživatelé potřebují k výkonu svého telefonu s nimi, pokud chtějí získat přístup k účtu Google. Oni také potřebují, aby se ujistil, že telefon je přístupná, neboť není možné se přihlásit na účet, pokud to není. ([Přes: http://googleblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html])

Share:

Java Aktualizace řeší kritické bezpečnostní chyby

Je to pocit, jako bych záplatování počítačových systémů po celý den za poslední dva dny. První měsíční Windows update, pak Adobe s jeho záplaty a nyní Oracle a Java. To je šílenství a bohužel nutné zlo. Oracle právě vydala informační zpravodaj zabezpečení, která podrobně kritickou bezpečnostní chybu v JDK a JRE 6 Update 23 a starší Windows, Solaris a Linux. Oracle nemá vydala aktualizaci pro Java SDK, nebo JRE, ale jiný Java založený nástroj pro příkazovou řádku, která opravuje chybu zabezpečení.

Tato chyba zabezpečení je spuštěna, když je 2.2250738585072012e-308 převeden na binární plovoucí číslo. To může být zneužita, aby neověřený útokům ze sítě, které mohou "způsobit zamrznutí nebo často opakované havárie (kompletní Denial of Service) na Java Runtime Environment". Oracle uvádí, že "Java aplikace a webové servery jsou zvláště ohroženy touto chybou zabezpečení".

Java SE pohyblivé řádové čárce Updater Nástroj byl vytvořen pro "řešení na kloub, který nastane při analýze řetězce jako" 2.2250738585072012e-308 "na binární číslo s plovoucí čárkou". Tento soubor je nabízen ke stažení na [této stránce:http://www.oracle.com/technetwork/java/javase/downloads/index.html # fpupdater]. Nejlepší je rozbalit přímo do souboru / bin / adresáře instalace Javy, protože je nutné spustit příkaz z příkazového řádku, která odkazuje tento soubor.

Uživatelé Windows potřeba otevřít zvýšené okno příkazového řádku a přepněte do adresáře, jejich instalace Javy. Adresář se nachází v adresáři Program Files, v případě 64-bitový operační systém v Program Files (x86) adresář. Celou cestu na mých Windows 7 64-bit testovací systém je C: \ Program Files (x86) \ Java \ jre6 \ bin.

Příkaz, který musí být zadán, je java-jar fpupdater.jar-u-v. Cesta fpupdater.jar musí být přidány v případě, že soubor není ve stejném adresáři jako spustitelný java. Příkaz předpokládá, že uživatel je v adresáři bin je uvedeno výše. Cesta musí být přidán do příkazového i když to není tento případ.

[ java critical vulnerability : Http://dl.dropbox.com/u/21986221/java-critical-vulnerability.jpg]

To můžetrvat až dvě minuty před náplast je plně aplikován na JRE nebo JDK. Je nutné spustit patch proti jakékoli instance JAVA na systém, například pokud JDK s JRE a JRE samostatné jsou nainstalovány v systému.

Program by měl displej, který opravu byla úspěšně použita na konci. Další indikací jsou dva soubory, které jsou umístěny uvnitř lib složku v žádosti.

/ Lib / rt.jar.fpupdaterCopy z rt.jar před opravit.
/ Lib / .fpupdater.logZero-délka souboru znamená, že aktualizace byla přijata

Uživatelé, kteří mají nainstalovanou Javu by oprava této chyby zabezpečení co nejdříve. (Díky za tip Dante, [přes: http://www.oracle.com/technetwork/topics/security/alert-cve-2010-4476-305811.html # PatchTable])

Share:

Microsoft Windows Update Omezí Autorun funkce

Jeden z aktualizací včerejší den náplasti proklouzl mi popadne, a to především proto, že jsem s operačním systémem Windows 7 a aktualizace nebyla pro tento operační systém. Astuces čtenář Ilev dejte mi vědět do komentářů na můj patch den přehled průvodce [Microsoft Security Bulletin Přehled 02. 2011: http://www.astuces.net/2011/02/08/microsoft-security-bulletin-overview-february -2011-2 / # comment-1304639]. Autorun byl problematický rys pro nějaký čas v kontextu zabezpečení, neboť poskytuje prostředky, aby se automaticky spouštět soubory na vyměnitelné disky, síťové disky, optické disky a další média, pokud soubor autorun.inf je dar.

Aktualizace pro systém Windows Autorun je k dispozici již delší dobu. Abych byl přesný, to bylo nejprve povolené 24. února společnost Microsoft a původně k dispozici na webu služby Stažení softwaru.

Včera změnil, že tím, že nabízí aktualizace prostřednictvím automatické aktualizace přes Windows Update. Postiženy jsou všechny operační systémy Microsoft před Windows 7, včetně Windows XP, Windows Vista a operační systémy pro servery Windows Server 2003 a 2008. Windows 7 není dotčen, neboť již má omezení na místě.

Tato aktualizace omezuje funkce automatického přehrávání "CD a DVD média". Tentochrání zákazníky "z útoku, které zahrnují spuštění libovolného kódu při vkládání Autorun USB flash disk, síťové disky, nebo jiné non-CD a non-DVD média obsahující souborový systém se soubor Autorun.inf".

Je to v podstatě blokuje automatické přehrávání na všech zařízeních a média kromě CD a DVD média, i když obsahují soubor autorun.inf.

Zákazníci se mohou setkat s několika problémy po použití aktualizace, včetně:

  • Mnoho stávajících přístrojů na trhu, a mnoho nadcházející zařízení, pomocí Autorun funkce se dialogové okno Přehrát automaticky prezentovat a instalovat software, pokud jsou vloženy DVD, CD a USB flash disky. Chování Přehrát automaticky s CD a DVD média není ovlivněn touto aktualizací.
  • Uživatelé, kteří tuto aktualizaci nainstalovat již nebude dostávat nastavení zprávy, která je vyzve k instalaci programů, které jsou dodávány prostřednictvím USB flash disky. Uživatelé budou muset ručně nainstalovat software. Chcete-li to provést, klepněte na položku Uživatelé Otevřít složku a zobrazit soubory, přejděte do instalačního programu softwaru program, a potom poklepejte-klikněte na instalační program spustit program ručně.
  • Některé USB flash disky mají firmware, který předloží tyto USB flash disky jako CD mechaniky při vložení do počítače. Chování Přehrát automaticky s těmito flash disky USB nenítouto aktualizací ovlivněny.

Tato aktualizace je nabízena pouze v případě, že již nebyly nainstalovány v systému. Další informace o této aktualizaci jsou dostupné na [Informační zpravodaj zabezpečení společnosti Microsoft: http://www.microsoft.com/technet/security/advisory/967940.mspx] a blogu [Hlubší pohled do Informační zpravodaj zabezpečení 967940 aktualizace: http:/ / blogs.technet.com/b/msrc/archive/2011/02/08/deeper-insight-into-the-security-advisory-967940-update.aspx] Adam Shostack.

Share:

Microsoft Security Bulletin Přehled 02. 2011

Microsoft právě povoleny ke stažení pro dnešní bezpečnostní záplaty na Windows Update. Dnešní den Patch přináší 12 nových bulletinů zabezpečení, které opravit chyby různé závažnosti ovlivňují operační systém Microsoft Windows, Internet Explorer a Microsoft Office. Tři ze zranitelností mají maximální stupeň závažnosti kritický, což je nejvyšší možný rating. Zbývajících 11 mají maximální stupeň závažnosti imporant.

Uživatelé Windows mohou kontrolovat aktualizace otevření Windows Update, který je spojen z nabídky Start systému Windows. Tam je možné kontrolovat nové aktualizace, které je třeba udělat, pokud počítač běží již nějakou dobu ještě dnes.

[ windows update : Http://dl.dropbox.com/u/21986221/windows-update.jpg]

[Bulletinu zabezpečení Shrnutí: http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx] pro rok 2011 nabízí února v hloubce informace o aktualizacích a postižené aplikace.

Všechny jednotlivými bulletiny zabezpečení, jsou uvedeny níže a souvisí také.

  • [MS11-003: Http://www.microsoft.com/technet/security/Bulletin/MS11-003.mspx] - Kumulativní aktualizace zabezpečení pro aplikaci Internet Explorer (2482017) - Tato aktualizace zabezpečení řeší dvě chyby zabezpečení a dvě veřejně známé chyby zabezpečení v aplikaci Internet Explorer . Tyto chyby zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatel zobrazí speciálně vytvořenou webovou stránku pomocí aplikace Internet Explorer nebo pokud uživatel otevře legitimní HTML soubor, který načte speciálně vytvořený soubor knihovny. Útočník, který by úspěšně zneužil některou z těchto chyb zabezpečení, by mohl získat stejná uživatelská práva, jako má místní uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli méně uživatelských práv v systému, vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
  • [MS11-006: http://www.microsoft.com/technet/security/Bulletin/MS11-006.mspx] - Chyba zabezpečení v systému Windows Graphics Processing může umožnit vzdálené spuštění kódu (2483185) - Tato aktualizace zabezpečení řeší veřejně známou zabezpečení v systému Windows grafický procesor Shell. Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatel zobrazí speciálně vytvořenou miniaturu. Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl získat stejná uživatelská práva, jakopřihlášený-uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby měli méně uživatelských práv v systému, vystaveni menšímu riziku než uživatelé s uživatelskými právy správce.
  • [MS11-007: http://www.microsoft.com/technet/security/Bulletin/MS11-007.mspx] - Chyba zabezpečení v OpenType písma kompaktní formát (CFF) ovladače umožňují vzdálené spuštění kódu (2485376) - Tato jistota Aktualizace řeší chybu zabezpečení oznámenou soukromou ve Windows OpenType kompaktní formát písma (CFF) ovladač. Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatel zobrazí obsah poskytované ve speciálně vytvořené písmo CFF. Ve všech případech, by útočník musel žádným způsobem přinutit uživatele k zobrazení speciálně vytvořený obsah. Místo toho by útočník musel přesvědčit uživatele k návštěvě webové stránky, typicky tím, že je na klepnutí na odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na který uživatelé na útočníkův web.
  • [MS11-004: http://www.microsoft.com/technet/security/bulletin/ms11-004.mspx] - Chyba zabezpečení v Internetové informační službě (IIS) FTP služba umožňuje vzdálené spuštění kódu (2489256) - Tato aktualizace zabezpečení řeší veřejně známou chybu zabezpečení v Internetové informační službě(IIS) FTP Service. Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud FTP server obdrží speciálně vytvořenou FTP příkazu. FTP služba není standardně nainstalován na serveru IIS.
  • [MS11-005: http://www.microsoft.com/technet/security/Bulletin/MS11-005.mspx] - Chyba zabezpečení služby Active Directory může způsobit odmítnutí služby (2478953) - Tato aktualizace zabezpečení řeší veřejně oznámenou chybu zabezpečení v Active Directory. Tato chyba zabezpečení by mohla umožnit odmítnutí služby, pokud by útočník poslal speciálně vytvořeného paketu do postiženého Active Directory server. Útočník musí mít platné místní oprávnění správce domény-připojil počítač, aby tuto chybu zabezpečení zneužít.
  • [MS11-008: http://www.microsoft.com/technet/security/bulletin/ms11-008.mspx] - Chyby zabezpečení v aplikaci Microsoft Visio umožňují vzdálené spuštění kódu (2451879) - Tato aktualizace zabezpečení řeší dvě chyby zabezpečení v Microsoft Visio. Tyto chyby zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatel otevře speciálně vytvořený soubor aplikace Visio. Útočník, který by úspěšně zneužil některou z těchto chyb zabezpečení, by mohl získat stejná uživatelská práva, jaká má přihlášený-uživatel. Uživatelé, jejichž účty jsou konfigurovány tak, aby byly méněuživatelských práv, systém by mohl být menší vliv než uživatelé s uživatelskými právy správce.
  • [MS11-009: http://www.microsoft.com/technet/security/Bulletin/MS11-009.mspx] - Chyba zabezpečení v jazyce JScript a VBScript skriptování motory mohly umožnit přístup k informacím (2475792) - Tato aktualizace zabezpečení řeší oznámenou soukromou zranitelnost v JScript a VBScript skriptovacích strojích. Tato chyba zabezpečení by mohla umožnit přístup k informacím, pokud uživatel navštíví speciálně vytvořený web. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě takových webů. Místo toho by útočník musel přesvědčit uživatele, aby navštívili takový web, obvykle tím, že je na klepnutí na odkaz v e-mailu nebo zpráva programu pro zasílání rychlých zpráv, na který uživatelé na útočníkův web.
  • [MS11-010: http://www.microsoft.com/technet/security/Bulletin/MS11-010.mspx] - Chyba zabezpečení v systému Windows Client / Server Run-time subsystému by mohla umožnit zvýšení úrovně oprávnění (2476687) - Tato aktualizace zabezpečení řeší zabezpečení oznámenou soukromou osobou v Microsoft Windows Client / Server Run-time Subsystem (CSRSS) v systému Windows XP a Windows Server 2003. Tato chyba zabezpečení by mohla umožnit zvýšení úrovně oprávnění, pokud útočník přihlásína systému uživatele a spustí speciálně vytvořenou aplikaci, která pokračuje v běhu po útočník odhlášení k získání pověření pro přihlášení následných uživatelů. Útočník musí mít platná oprávnění pro přihlášení a být schopen místně se přihlásit ke zneužití této chyby zabezpečení. Tuto chybu zabezpečení nemohou zneužít vzdálení ani anonymní uživatelé.
  • [MS11-011: http://www.microsoft.com/technet/security/bulletin/ms11-011.mspx] - Chyby zabezpečení jádra systému Windows umožňují zvýšení oprávnění (2393802) - Tato aktualizace zabezpečení řeší veřejně oznámenou chybu zabezpečení a oznámenou soukromou zabezpečení v systému Microsoft Windows. Tyto chyby zabezpečení by mohla umožnit zvýšení úrovně oprávnění, pokud útočník přihlášen místně a běžel speciálně vytvořenou aplikaci. Útočník musí mít platná oprávnění pro přihlášení a mít možnost se přihlásit na místně tyto chyby zabezpečení zneužít. Tyto chyby zabezpečení nemohou zneužít vzdálení ani anonymní uživatelé.
  • [MS11-012: http://www.microsoft.com/technet/security/bulletin/ms11-012.mspx] - Chyby zabezpečení jádra systému Windows-Mode Řidiči by mohla umožnit zvýšení úrovně oprávnění (2479628) - Tato aktualizace zabezpečení řeší pět soukromých hlášených zranitelných míst vMicrosoft Windows. Tyto chyby zabezpečení by mohla umožnit zvýšení úrovně oprávnění, pokud útočník přihlášen místně a běžel speciálně vytvořenou aplikaci. Útočník musí mít platná oprávnění pro přihlášení a mít možnost se přihlásit na místně tyto chyby zabezpečení zneužít. Tyto chyby zabezpečení nemohou zneužít vzdálení ani anonymní uživatelé.
  • [MS11-013: http://www.microsoft.com/technet/security/bulletin/ms11-013.mspx] - Chyby zabezpečení v protokolu Kerberos umožňují zvýšení úrovně oprávnění (2496930) - Tato aktualizace zabezpečení řeší chybu zabezpečení oznámenou soukromou a jednu veřejně známou chybu zabezpečení v systému Microsoft Windows. Závažnější z těchto chyb zabezpečení by mohla umožnit zvýšení úrovně oprávnění, pokud místní, ověřenému útočníkovi nainstaluje škodlivý služby na doméně-připojil počítač.
  • [MS11-014: http://www.microsoft.com/technet/security/Bulletin/MS11-014.mspx] - Chyba zabezpečení Místní úřad zabezpečení podsystému službě umožňuje místní zvýšení úrovně oprávnění (2478960) - Tato aktualizace zabezpečení řeší zabezpečení oznámenou soukromou osobou v Local Security Authority Subsystém služby (LSASS) v systému Windows XP a Windows Server 2003.

    Tato chyba zabezpečení by mohla umožnit zvýšení úrovně oprávnění, pokud útočník přihlásído systému a spustí speciálně vytvořenou aplikaci. Útočník musí mít platná oprávnění pro přihlášení a být schopen místně se přihlásit ke zneužití této chyby zabezpečení. Tuto chybu zabezpečení nemohou zneužít vzdálení ani anonymní uživatelé.

Aktualizace lze také stáhnout přímo a osobně [od: http://www.microsoft.com/downloads/en/default.aspx] Microsoft Download Center. Podívejte se na naše podrobné [Windows Update: http://www.astuces.net/2010/12/20/microsoft-windows-update-overview-all-you-need-to-know/] příručka pro další informace atipy.

Share:

TDSSKiller, Kaspersky TDSS Rootkit Remover

Jeden z nejvíce notoricky známý rootkit rodin na dnešním internetu je TDSS Rootkit rodině, která je známá jako Rootkit.Win32.TDSS, Tidserv, TDSServ nebo Alureon. Rootkit se začal šířit v roce 2008 a je jednou z příčin [neoprávněné Google Přesměrování: http://www.astuces.net/2010/01/15/another-fix-for-unauthorized-google-redirects-security/] že se uživatelé setkávají při rootkit je aktivní na jejich PC systému.

Jedním z nástrojů určených k detekci a odstranění rootkitů TDSS rodina je Kaspersky TDSSKiller, která nedávno vyšla v nové verzi.

Tento nástroj může nejen detekovat a odstranit rootkity rodiny TDSS, ale také známý jako rootkity Sinowa, Whistler, Phanta, trup a Stoned. Dále může být schopni používat heuristiku pro detekci neznámé rootkity, které jsou aktivní nebo v systému nainstalován.

Podrobný přehled podezřelých objektů lze nalézt

  • Skrytá servis - klíč registru, který je skrytý od standardních seznamu;
  • Blokované služba - klíče registru, které nemohou být otevřeny standardním způsobem;
  • Skrytý soubor - soubor na disku, který je skrytý od standardních seznamu;
  • Blokovaný soubor - soubor na disku, které nemohou být otevřeny standardním způsobem;
  • Kované soubor - při čtení pomocí standardníhoznamená, že původní obsah se vrací místo skutečného jeden;
  • Rootkit.Win32.BackBoot.gen - podezření na infekci MBR s neznámým bootkit.

[ tdsskiller : Http://dl.dropbox.com/u/21986221/tdsskiller.jpg]

Aplikace je přenosný software pro Windows, který může být vykonán z libovolného místa poté, co byl stažen a rozbalen. To bude testovat i služby a ovladače, stejně jako spouštěcí sektory ve výchozím nastavení. To je možné odstranit buď služby a ovladače, nebo boot sektory objekty z kontroly.

Klikněte na Start skenování provozuje systém kontroly, které se méně než minutu na rychlý systému Windows 7. Možné nebezpečné soubory se zobrazí po testu na stránce výsledků.

[ tdss rootkit remover : Http://dl.dropbox.com/u/21986221/tdss-rootkit-remover.jpg]

To je obvykle dobrý nápad vyhledávání Bing, nebo Google pro název souborupřed přesunem do karantény rootkit dezinfikovat nabourání systému. Další možností je zaslat podezřelý soubor ke službám, jako je [Virus Lab: http://support.kaspersky.com/virlab/helpdesk.html] nebo [Virus Celkem: http://www.virustotal.com/] ke skenování je tam pro druhý názor.

TDSSKiller má několik přepínačů příkazového řádku:

  • -L-save log do souboru;
  • -Qpath-karantény cestu ke složce (automaticky vytvořen, pokud neexistuje);
  • -H - to pomůže;
  • -Sigcheck - zjistit všechny nejsou podepsané ovladače jako podezřelé;
  • -Tdlfs - zjistit souborů TDLFS systém, který TDL 3 / 4 rootkitů vytvořit v posledních sektorech disku pro ukládání svých souborů. Je možné do karantény všechny tyto soubory.

Následující klávesy umožňují spustit nástroj v tichém režimu:

  • -Qall - karanténě všechny objekty (včetně těch čistých);
  • -Qsus - karanténa podezřelých objektů pouze;
  • -Qmbr - karantény všechny MBR;
  • -Qcsvc-karantény služby;
  • -Dcsvc-delete služby.
  • -Tichý - scan v tichém režimu (nezobrazují žádné oken), aby mohli spustit nástroj v centrálně přes síť.

Zdarma rootkitodstraňovač podporuje 32-bit a 64-bitové operační systémy Windows. Soubor ke stažení je [nabízen na adrese: http://support.kaspersky.com/viruses/solutions?qid=208280684] Kaspersky Knowledge Base.

Share:

BTemplates.com

Contributeurs

Fourni par Blogger.

Membres

Blog Archive