User login

SecIT na Facebooku

SecIT.sk na Facebooku

Microsoft vydal dočasnú záplatu zabraňujúcu šíreniu Duqu

4
Average: 4 (2 votes)
Your rating: None

Malware Duqu využíva pre svoje šírenie zatiaľ neznámu zero day zraniteľnosť (nulového dňa) jadra operačného systému Windows. Tá umožňuje šírenie prostredníctvom dokumentov aplikácie Microsoft Word s príponou .doc. Infikovaný dokument sa môže k obetiam dostať vďaka využitiu techník sociálneho inžinierstva.

Microsoft na túto udalosť reagoval vydaním dočasnej záplaty na zatiaľ presne nešpecifikovanú zraniteľnosť týkajúcu sa pravdepodobne Win32k TrueType font-parsing engine, čo by znamenalo riziko pre všetky verzie Windows vrátane Windows 7 a Windows Server 2008. Útočník môže túto zraniteľnosť využiť na spustenie ľubovoľného kódu v režime jadra. Dosiahne tak možnosť inštalovať rôzne programy, zobrazovať, meniť, či odstrániť dáta alebo vytvárať nové účty s právami správcu systému.

Dočasná záplata má zabrániť šíreniu pokiaľ nedôjde k vydaniu trvalej opravy, čo nebude podľa Microsoftu skôr ako v pravidelnú dobu vydávania záplat, čiže budúci utorok. Spoločnosť zároveň už diskutuje o technických detailoch s výrobcami bezpečnostného softvéru takže čoskoro možno očakávať aktualizácie signatúr pre túto hrozbu.

Medzi nové zistenia o Duqu patrí aj informácia o komunikácií so serverom webhostingovej spoločnosti Combell Group v Belgicku, po tom čo došlo k odstaveniu servera v Indii. Samozrejme daný belgický server bol už taktiež odstavený. Jeden zo zamestnancov spoločnosti však uviedol, že niekto, kto stojí za riadením serveru zámerne odstránil dáta, ktoré by umožňovali zistenie informácií o jeho komunikácií.

Zdroj: theregister.co.uk, uk.ibtimes.com

ochrana proti Duqu

Tady je to kdyžtak velmi jasně popsané, jak se proti Duqu ochránit - http://www.ictmanazer.cz/2011/11/jak-ochranit-windows-proti-utoku-viru-duqu/

Další informace

Díky za link na návod. Nepatřím sice mezi příznivce podobných řešení (v obecném případě tu knihovnu mohou některé aplikace potřebovat a po aplikaci tohoto návodu k ní nebudou mít přístup), ale dokud daná zranitelnost opravena, nedá se nic jiného dělat.

Jinak ještě přidávám odkaz na stránku, která shrnuje zatím zjištěné informace o Duqu:

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!