Pojawiły się dwa bezpłatne narzędzia - dwóch różnych producentów - służące do ochrony przed "luką .LNK" w systemach Windows. Aplikacje wydały niezależnie od siebie firmy Sophos i G Data.
Obie aplikacje to podjęta przez producentów antywirusów próba zapewnienia użytkownikom systemów Windows (XP, Server 2003, Vista, Server 2008, 7, Server R2) ochrony przed groźnym błędem wykrytym w tych OS-ach.

Błąd polega na tym, że w momencie gdy ikona spreparowanego skrótu (plik .LNK) zostaje wyświetlona w Eksploratorze Windows bądź dowolnym menedżerze plików obsługującym ikony, automatycznie - i bez interakcji użytkownika - uruchamia się niebezpieczny kod.
O zainfekowanie komputera najłatwiej, gdy użytkownik przegląda pliki na pamięci USB.

Pomoc z zewnątrz

Zarówno G Data LNK-Checker, jak i Sophos Windows Shortcut Exploit Protection Tool działają niezależnie od zainstalowanego w systemie oprogramowania antywirusowego.

Ich zadaniem jest monitorowanie zachowania się skrótów do programów i blokowanie prób uruchomienia złośliwego kodu.

Oficjalnej łaty, wydanej przez Microsoft, a usuwającej opisywany błąd, póki co nie ma. Koncern opublikował co prawda wskazówki jak obronić się przed rootkitem atakującym skróty w Windows, jednak zaproponowany sposób nie spodobał się ani użytkownikom, ani specjalistom ds. bezpieczeństwa.

Microsoft radził bowiem, by dokonać modyfikacji rejestru systemowego, czego skutkiem było wyłączenie graficznej reprezentacji ikon skrótów. Czytelnik pcworld.pl o nicku wladek skomentował to tak: "Bardzo raduje mnie "pasek szybkiego uruchamiania" i pulpit bez ikonek. To mi strasznie pomaga w pracy. A gdyby tak dodać jeszcze pełną TRANSPARENTNOŚĆ ikonek? Wtedy byłoby zupełnie ciekawie."

Obie aplikacje mają zaś nad poradnikiem Microsoftu tę przewagę, że nie wyłączają wyświetlania ikon skrótów.

"Błąd .LNK" jest naprawdę groźny

Graham Cluley, konsultant ds. technologii w Sophos ocenił: "Jak dotąd widzieliśmy robaki Stuxnet i Dulkis, a także trojana Chymin usprawniającego rozprzestrzenianie i infekowanie komputerów. Stuxnet trafił na nagłówki, ponieważ jest wycelowany w systemy Siemens SCADA, które sterują krytyczną infrastrukturą krajową, taką jak elektrownie. Należy jednak pamiętać, że zagrożeni rootkitem są wszyscy użytkownicy."

Szczegóły o tym, jak wykorzystać tę lukę bezpieczeństwa są dostępne w sieci, a to oznacza, że hakerzy bez najmniejszych trudności mogą ją wykorzystać do kolejnych ataków - ostrzega przedstawiciel firmy Sophos.

"Błąd daje cyber-przestępcom szeroki wachlarz możliwości infekowania komputera. Wystarczy upewnić się, że plik .LNK zostanie na nim wyświetlony (...). Nawet podstawowe oprogramowanie, takie jak edytory tekstu czy klienty poczty e-mail, zapewniają możliwość wyświetlania skrótów. Potencjał do nadużyć jest więc ogromny. Spodziewamy się, że w krótkim czasie ta luka zacznie być wykorzystywana na masową skalę" - dodaje Ralf Benzmueller, dyrektor G Data SecurityLabs.


Komentarze (7)

  • ~phi
  • 2010-07-27 18:04:07

"Spodziewamy się, że w krótkim czasie ta luka zacznie być wykorzystywana na masową skalę" - spóźniliście się. Już jest! Na Allegro chłopaki upolowali kilka pendrive''ów, które miały fabrycznie zapisany instalator rootkitów eksploitujący ten błąd. Instalowany jest m.in. ZeuS i parę innych śmieci też.

  • Marucins
  • 2010-07-27 20:16:37

hehe a oni dalej o tym samym

  • ~fliganos
  • 2010-07-27 23:25:35

A jak sobie z tym radzą Antywirusy?

  • ~zra
  • 2010-07-28 04:06:08

Zabezpieczenie Spohosa to DLLka podpinająca się do DLLek systemowych w celu przejęcia obsługi kiegoś eksportu. Jeżeli nawaliła tak trywialna rzecz, jak czarna skrzynka od pokazywania ikonek, nie rozumiem tak długiego czasu oczekiwania na łatkę od MS. Przecież chyba mają takich etatowych ćpaczy* od systemu, którzy wiedzą, co to za procedura. * Legenda, jakoby w latach 80-tych podczas tworzenia złożonego systemu programistycznego, bodajże nie wydana wersja FORTH, twórcy brali niewielkie dawki LSD celem polepszenia zdolności ogarniania umysłem kodu z setkami tysięcy procedur.

  • ~agh
  • 2010-07-29 12:16:33

A teraz warto sobie przypomnieć, jaki system został uznany przez p. Długosza za najbezpieczniejszy: http://www.idg.pl/news/356265/Windows.7.kontra.reszta.swiata.html Tak pięknie ten test był zrobiony, a tu groźny okazuje się nawet głupi skrót... A o łacie od MS ani widu, ani słychu.

  • ~gość
  • 2010-07-29 22:23:14

wszystko jest bezpieczne poki jest niepopularne

  • ~ddsh
  • 2010-07-30 11:02:06

No to może wreszcie by wywalili te krzywe skróty.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001