Új hozzászólás Aktív témák

  • Zoz

    őstag

    válasz Lordus #68988 üzenetére

    Felismeri akkor, ha mondjuk emailben kapod, és te kattintasz rá a vírustelepítő.exe-re. De a különböző windows, protokoll, stb sérülékenységekben az a veszélyes, hogy a felhasználónak semmit nem kell tennie, egyszerűen távolról megküldi a gépet egy bájtsorozattal (a konkrét példánál maradva az SMB protokollhoz tartozó portokon át), amitől a rendszeren található sérülékeny, azaz hibás kód oly módon fog hibázni, hogy azzal lehetővé teszi tetszőleges kód magas jogosultsággal történő végrehajtását. És aztán első lépésként lelövik a vírusírtót, a tűzfalat, stb.
    Mivel maga a rendszer működik hibásan és teszi lehetővé a támadást, a vírusírtók ezt nem tudják kivédeni. Egyetlen védekezés a rendszer naprakészen tartása, hogy ezek a biztonsági rések (már amik kiderültek :) ) be legyenek tömve. Amelyik rendszerhez már nincsenek javítások, azt minél előbb le kell cserélni, vagy offline használni.

Új hozzászólás Aktív témák