Prošlog petka, Microsoft je izdao sigurnosno obaviještenje priznavajući kritičnu ranjivost na svim podržanim verzijama Windowsa. Nova Zero-Day ranjivost se može lahko iskoristiti preko USB storage uređaja, network share-a ili remote WebDAV share-a. Također, dokumenti i web stranice mogu biti iskorištene za napade.
Microsoft obavijest: http://www.microsoft.com/technet/security/advisory/2286198.mspx
F-Secure trenutačno nastavlja svoje istraživanje na tom području i najnovije vijesti će biti dostupne na blogu.
Također više informacija možete naći ovde.
Situacija je, kao što je očekivano, počela eskalirat i prvi maleware-i koji iskorištavaju tu ranjivost su se već počeli širiti.
Više informacija: http://www.f-secure.com/weblog
Zbog toga je važno da provjeravate redovno update status vašeg sistema da bi osigurali da ste zaštićeni protiv bilo koje vrste novih maleware prijetnji koji iskorištavaju tu ranjivost.
Dobili smo nekoliko korisničkih izvještaja o F-Secure Client i Server produktima koji ne dobijaju zadnje update-e.
U slučaju da naiđete na računare koji nisu primili update u zadnjih 48 sati, pokušajte sledeće:
- Pritisnite "check now" da bi manualno pokrenuli update.
- Restartujte računar.
- Iskoristite zakrpe dostupne na:
> Client -security
> Anti-Virus for citrix servers
> Anti-Virus for workstation
> Anti-Virus for windows server
Molimo Vas da iskoristite Microsoftov patch što je prije moguće. Također, preporučujemo kompanijama da uspostave USB Device Policy i da pređu sa Windows XP Service Pack 2 na noviju verziju (Service Pack 3, Windows 7, itd).
U slučaju da update ne krene nakon postupaka koji su opisani iznad, problem dalje postoji ili da imate nekih drugih pitanja, molimo vas da se obratite F-Secure tehničkoj podršci.