V Microsoftu so pokrpali še eno luknjo v operacijskem sistemu Okna, ki se vleče že od leta 2000. Foto: MMC RTV SLO
V Microsoftu so pokrpali še eno luknjo v operacijskem sistemu Okna, ki se vleče že od leta 2000. Foto: MMC RTV SLO

Sality je zelo lahko prenosljiva okužba, je zelo široka družina zlonamerne kode, ena najbolj razširjenih letos.

Holly Stewart, Microsoftovo Središče za obrambo proti zlonamerni kodi
elektrarne
Prvi napadi z zlorabo šibke točke so bili usmerjeni na nadzorne instrumente nekaterih elektrarn. Foto: MMC RTV SLO

"Kritični" popravek, ki odpravlja hudo varnostno pomanjkljivost na vseh Oknih, izdanih od leta 2000 naprej, bodo uporabniki samodejno prejeli prek spleta, dosegljiv pa je tudi na Microsoftovi spletni strani. Microsoft je med vrsticami poudaril nevarnost nove okužbe z izdajo popravka zunaj običajnega cikla izdaje popravkov za Okna. Popravke po navadi izdajajo drugi torek v mesecu.

Za okužbo zadošča že pogled na bližnjico
Spletni zlikovci lahko prevzamejo nadzor nad računalnikom prek slabosti, ki ji imajo Okna z bližnjicami na namizju. Slabost je še posebej skrb vzbujajoča, ker uporabniku računalnika za aktivacijo virusa ali sorodne zle kode sploh ni bilo treba odpreti okužene datoteke, saj je za aktivacijo okužbe zadostovalo že odprtje mape z okuženo datoteko, torej že sam prikaz okužene ikone na zaslonu.
Slabe novice za uporabnike Oken 2000
Pri Microsoftu so šibkost zaznali in potrdili že pred nekaj tedni in v naglici izdali popravek, ki je deloma onemogočal delovanje bližnjic, od danes naprej pa je na voljo polni popravek, ki ga bodo uporabniki samodejno prejeli na računalnik - seveda ob predpostavki, da imajo vključeno samodejno posodobitev Oken. V nevarnosti so vse različice Microsoftovih operacijskih sistemov od Oken 2000. Popravek je sicer dobra novica za večino uporabnikov teh sistemov, le uporabniki Oken 2000 bodo ostali praznih rok - ta različica popravka namreč ne podpira.
Zloraba ranljivosti skokovito narašča
V zadnjih dveh tednih sta dve podjetji računalniške varnosti, G Data in Sophos, izdali ločena popravka. Ralf Benzmueller, vodja G Data Security Labs, je opozoril, da bodo ustvarjalci zle kode ranljivo točko "zelo kmalu začeli množično zlorabljati". Če sodimo po statistikah o družini virusov Sality, ki jih je Microsoft objavil včeraj, se Benzmueller ni motil. Število znanih lastnikov računalnikov, ki so poročali o napadu prek ranljivih bližnjic, se je 29. julija povzpelo na 8.000. Najslabše so jo odnesli računalniki v Braziliji in Združenih državah Amerike.
Microsoftov oddelek Malware Protection Centre (Središče za obrambo proti zlonamerni kodi) je podrobneje opisal najnovejšo grožnjo zle kode Sality, katere napadi so se v zadnjem tednu zelo povečali. "Sality je zelo lahko prenosljiva okužba", je opozorila Holly Stewart iz Središča. "Okuži tudi druge datoteke na računalniku (zaradi česar je odstranjevanje virusa zelo težko), prekopira se na prenosne diske, onemogoči računalnikovo antivirusno opremo in zatem z medmrežja povleče dodatno zlonamerno kodo. Je zelo široka družina, ena najbolj razširjenih letos."

Sality je zelo lahko prenosljiva okužba, je zelo široka družina zlonamerne kode, ena najbolj razširjenih letos.

Holly Stewart, Microsoftovo Središče za obrambo proti zlonamerni kodi