Soron kívüli javítást ad ki a Microsoft a Zeus botnet által kihasznált résre

Milkovits Gábor, 2010. augusztus 1. 11:50

A Microsoft bejelentette, hogy augusztus 2-án, hétfőn, több mint egy héttel a szokásos havi frissítőcsomag érkezése előtt, soron kívüli javítást ad ki a Windows Zeus botnet által kihasznált veszélyes sebezhetőségére.

A hiba a .lnk kiterjesztésű parancsikon-fájlok kezeléséért felelős állományban található, az összes Windows verzión, és lehetővé teszi a hackerek számára, hogy kihasználásával átvegyék a rendszer felett az ellenőrzést. A „.lnk” rést kezdetben csak a Zeus botnet üzemeltetői használták ki a Stuxnet vírus terjesztésére. A Microsoft blogbejegyzése szerint azonban az utóbbi időben ezt a jóval veszélyesebb „Sality.AT” féreggel kombinálták az immár ismeretlen támadók, amely a legvirulensebb malware-nek számít az idén. A vírus egyik jellemzője, hogy villámgyorsan számtalan könyvtárba és fájlba másolja át magát, többek között a csatlakoztatott USB eszközre is, így teljes eltávolítása meglehetősen bonyolult.

A Microsoft által regisztrált, a rést kihasználó támadások száma múlt vasárnap óta néhány százról napi 8000-re emelkedett, így érthető, hogy a társaság nem vár jövő keddig a folt kiadásával. A javítás hétfőn a szokásos módokon érkezik, azaz egyaránt letölthető lesz a Microsoft weboldaláról és az automatikus frissítésen keresztül is.