Безопасность в Сети

в Интернет – с прикрытым задом и включённой головой

Как прикрыться от LNK-уязвимости на XP SP2

Комментариев нет

На той неделе компания Microsoft выпустила «заплатку», устраняющую критическую «дыру» в обработке файлов-ярлыков. В большинстве случаев с установкой патча не должно возникнуть никаких проблем.

Однако есть одно «но»: с месяц назад завершилась поддержка Windows XP SP2, которая довольно популярна. Соответственно, патча для этой версии ОС, который бы прикрыл данную уязвимость, нет.

Тем не менее у пользователей XP SP2 имеется два варианта действий (даже три, но, поскольку я считаю, что защититься всё-таки надо, то два).

Первый — обмануть инсталлятор «заплатки», как это предлагают в компании F-Secure, притворившись, что у вас стоит XP SP3. Для этого нужно залезть в реестр Windows, заменить DWORD-значение ключа CSDVersion секции HKLM\System\CurrentControlSet\Control\Windows с 200 на 300 и перегрузить систему. Ребята из F-Secure проверили этот способ — похоже, что всё работает. Я не проверял, у меня Windows 7. В любом случае — вы делаете это на свой страх и риск (ну и в реестре надо ковыряться очень аккуратно, это разумеется само собой).

Второй способ — отказаться от родного патча в пользу примочки, которую несколькими днями ранее выпустила компания Sophos. Я её проверял на «семёрке» — устанавливалась нормально.

Дополнительная информация: Впервые т.н. LNK-уязвимость была использована авторами довольно специфического червя Stuxnet, но сейчас её берут на вооружение и другие вирусописатели.

Старт

Комментариев нет

Данный сайт задуман в первую очередь как место под своего рода «книгу» об интернет-безопасности для чайников широкого круга читателей. Но пока у меня дойдут руки до выкладки более-менее удобоваримых глав, может пройти много времени.

Поэтому я пока запущу сайт в режиме коротких новостей — тем более что время от времени мелькает полезная информация.