Druga premiera problematycznej poprawki dla Windows

securitystandard.pl 3 marca 2010 14:55, securitystandard
Przedstawiciele Microsoftu poinformowali o wznowieniu dystrybucji poprawki dla kernela Windows, która przed kilkoma tygodniami powodowała krytyczny błąd systemowy. Analizy wykazały, że bezpośrednią przyczyną awarii był pewien rootkit - dlatego teraz do uaktualnienia dołączono narzędzie, które przed zainstalowaniem łaty sprawdza, czy system na pewno jest "czysty".
Po raz pierwszy patch opisany w biuletynie MS10-015 został udostępniony 9 lutego - zaraz po tym użytkownicy zaczęli narzekać, że po jego zainstalowaniu (i restarcie systemu) występuje krytyczny błąd Windows, objawiający się m.in. słynnym Niebieskim Ekranem Śmierci (BSoD). Awaria była poważna - w wielu przypadkach do naprawienia systemu niezbędne było skorzystanie z płyty instalacyjnej.

Początkowo wiele osób sądziło, że przyczyną problemów jest wadliwa poprawka, później jednak okazało się, że BSoD pojawiał się tylko na komputerach, które wcześniej były zainfekowane rootkitem Alureon - użytkownicy, których maszyny były "czyste", nie mieli żadnych kłopotów z Windows. Na wszelkie wypadek jednak automatyczną dystrybucję poprawki czasowo wstrzymano - m.in. po to, by dać użytkownikom możliwość sprawdzenia, czy ich system jest zainfekowany.

MS10-015 ponownie została wprowadzona do automatycznej aktualizacji dopiero wczoraj. "Poprawka znów jest dostarczana użytkownikom korzystającym z automatycznej aktualizacji. Dodaliśmy do niej narzędzie, które sprawdza system pod kątem typowych objawów zainfekowania rootkitem Alureon. Jeśli zostaną one wykryte, uaktualnienie nie zostanie zainstalowane - użytkownikowi zostanie za to wyświetlony komunikat informujący o problemie i konieczności usunięcia złośliwego oprogramowania" - mówi Jerry Bryant, menedżer Microsoft Security Response Center (MSRC). Szczegółowe informacje na temat postępowania w razie problemów z aktualizacją znaleźć można na stronie koncernu.

Przedstawiciel firmy dodał też, że użytkownicy, którzy już zainstalowali ową poprawką i nie mieli żadnych problemów, nie muszą nic robić - ich system nie wymaga ponownego aktualizowania. Wszyscy inni powinni zainstalować łatę - przed tym mogą skorzystać z darmowego narzędzia Microsoftu, sprawdzającego, czy w systemie jest Alureon. Niestety, owo narzędzie nie potrafi usuwać rootkita - może jedynie stwierdzić jego obecność. Warto odnotować, że Microsoft obiecał użytkownikom program usuwający Alureona - na razie nie wiadomo jednak, kiedy będzie on dostępny. Do tej pory koncern wykorzystywał do takich celów program o nazwie Malicious Software Removal Tool (MSRT) - proste, darmowe oprogramowanie antywirusowe, dostarczana wraz z comiesięcznymi aktualizacjami (jego kolejna wersja ma się pojawić 9 marca).

Dodajmy, że owa problematyczna poprawka usuwała dość nietypowy błąd w kernelu Windows, występujący w systemach Microsoftu od blisko... 20 lat.


Komentarze (1)

  • ~alfabit
  • 2010-03-03 21:49:50

Avira wykrywa tego rootkita. W każdym razie na podłączonym do systemu drugim dysku.

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001