המחלקה לביטחון לאומי של ארה"ב מפצירה במשתמשי Windows להתקין את טלאי האבטחה שפרסמה חברת Microsoft מהר ככל האפשר.
היא הזהירה במיוחד לגבי פריצה ספציפית, שאותה האקרים יכולים לנצל לרעה ולהשתלט על המחשב.
העידכון האחרון של Microsoft תיקן 23 פגמים אשר נמצאו בתוכנת Windows.
רבים מהבאגים הללו ידועים מראש להאקרים וחלקם כבר מנוצלים לרעה ברחבי האינטרנט.
חברת Microsoft מנפיקה בדרך-כלל עדכונים עבור Windows ותוכנות אחרות שלה, ביום ג' השני של כל חודש. בעידכון חודש אוגוסט, שבעה מהטלאים דורגו כ'קריטיים' - הדירוג הגבוה ביותר בסולם הסכנה.
המחלקה לביטחון לאומי (DHS) הייתה מודאגת לגבי הפגם שהתגלה בדוח האבטחה MS06-040. דוח זה עסק בבעיה ברכיב השרת של Windows אשר מאפשרת למתקיפים להתשלט על מערכות מחשב ללא שום התערבות מצד המשתמש.
'תולעת' שנכתבה כדי לנצל את הפגם המדובר "יכולה לאפשר להאקר להשתלט על מחשב נגוע ולהתקין תוכנות, לצפות, לשנות או למחוק מידע, וליצור חשבונות חדשים עם זכויות משתמש מלאות" - כל מסרה ה-DHS בהצהרה לעיתונות. בנוסף לפיקוח על מאמצים ללוחמה בטרור, ה-DHS אחראית גם על אבטחה סייברנטית.
ה-DHS טוענת כי היא מצפה שהבאג ינוצל לרעה תוך 24 שעות מרגע התגלותו.
Microsoftr דיווחה, דרך בלוג האבטחה שלה, כי היא כבר הייתה עדה להתקפה 'מוגבלת' שניצלה את הפירצה. היא אמרה אף כי התיקון ל-MS06-040 הורד מאתר האינטרנט שלה יותר מ-100 מיליון פעמים מאז שהפך זמין לציבור.
הבאג ברכיב השרת נמצא בגרסאות 200, XP ו-Server 2003 של מערכת ההפעלה Windows.
הפירצות שתוקנו על-ידי טלאים אחרים נמצאות במגוון תוכנות Windows אחרות, הכוללות את חבילת תוכנות המשרד Office ואת דפדפן האינטרנט Internet Explorer.
פירצה אחת שתוקנה, נמצאת בתוכנת המצגות PowerPoint וקוד תוכנה זדוני שמנצל פירצה זו כבר התגלה ברחבי הרשת. מומחים בתחום טוענים כי 11 פגמים אחרים גם הם ידועים כבר לקבוצות האקרים.
משתמשי Widows יכולים להשיג את הטלאים הקריטיים דרך מערכת העידכונים של החברה, Windows Update.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה