Vírusveszély - megdőltek a keddi Microsoft-javítások

Kevesebb mint 24 órával a Microsoft legutóbbi javítócsomagjának kibocsátása után – amely három "kritikus" minősítéssel ellátott patchet is tartalmazott – a Symantec DeepSight Threat szakértői részlege figyelmeztetést adott ki az egyik, MS05-051 jelzésű biztonsági javítással kapcsolatban. A biztonsági cég rögtön frissítette is behatolásérzékelő szoftvereit az új fenyegetés elleni védelemmel.

Ezzel egy időben az Immunity biztonsági cég bejelentette, hogy mindhárom kritikus jelzésű frissítéssel kapcsolatban elkészültek az azok kijátszására alkalmas kóddal. Az Immunity ezeket természetesen csak megbízható partnercégeknek adja tovább, azonban az elkészítésükhöz szükséges páratlanul rövid idő aggodalommal töltötte el az IT-biztonsági szakma képviselőit.

"Ha egy csoport elkészült velük, akkor hamarosan mások is megteszik" – figyelmeztetett Graham Cluley, a Sophos szakértője. "A bizonsági frissítésekből nem nehéz visszafejteni, hogy a Microsoftnál min változtattak – és a kedden kiadott csomagjukban egy-két igen komoly rést is be kellett tömniük."

Feltétlenül szükséges tehát, hogy mindenki még azelőtt telepítse ezeket a frissítéseket, hogy a vírusírók ezek alapján elkészülnének a még védtelen gépek elleni támadásra alkalmas számítógépes kártevőkkel. A másik két kritikus fontosságú, MS05-050 és MS05-052 jelzésű frissítés a DirectX (7.0-tól 8.1-ig) és az Internet Explorer (5.01-től 6.0-ig) gyengéit hivatott befoltozni. A javítócsomag letölthető a Microsoft Update webhelyéről – ha valakinek netán nincs engedélyezve az automatikus frissítés.

Előzmények