«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows

Recommended Posts

AM_Bot

«Лаборатория Касперского»,  предупреждает о необходимости установить обновление MS08-067 для операционной системы Microsoft Windows. Уязвимость, которую исправляет последнее обновление, представляет серьезную угрозу для многочисленных пользователей ПК.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Во избежание катастрофы они ОБЯЗАНЫ на себя брать ответственность. Программы защиты не могут защищать от таких серьёзных дыр. Представьте примерно, что было бы если НЕ предоставить всем эту заплатку без вопросов? Иногда угроза всемирного возмущения заставляет Майкрософт делать уступки такого рода...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Во избежание катастрофы они ОБЯЗАННЫ на себя брать ответственность.

Это противоречит основному тексту ЛС:

Ограничение ответственности - В максимальной

степени, допускаемой применимым законодательством

и за исключением случаев, предусмотренных гарантией

Изготовителя, Изготовитель и его поставщики (включая

MS, Майкрософт (включая ее дочерние компании) и их

соответствующие поставщики) не несут ответственность

за какие-либо убытки и/или ущерб (в том числе, убытки

в связи с недополученной коммерческой прибылью,

прерыванием коммерческой или производственной

деятельности, утратой деловой информации и иной

имущественный ущерб), возникающие в связи с

использованием или невозможностью использования

Программного обеспечения, даже если Изготовитель и

его поставщики (включая MS, Майкрософт (включая ее

дочерние компании) и их соответствующие поставщики)

были уведомлены о возможном возникновении таких

убытков и/или ущерба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Это противоречит основному тексту ЛС:

Это у вас буквы. А посмотрите, если такие вещи НЕ патчить, и черви начинают огромным количеством по всем локалкам ползать, что будет - налетают ВСЕ, и юзеры и вендоры продуктов безопасности - ваш файрвол их не остановит. Это Майкрософту зачем?

Со словом 'обязанны' я не имел в виду по закону, а морально и с точки зрения бизнеса... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Да. В тонкостях русского языка у меня не очень... :(

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Открыл. Извините за неудобство.

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Да, да. Помною. WGA (проверка лицензионности) - тоже была 'критической' заплаткой... :D

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС

Все достаточно просто.

Микрософт вовремя поймал TR/Dldr.Agent.gcx (Spy-Agent.da trojan), и смог понять какую угрозу он представляет.

Там китайцы допустили серьезную ошибку, поэтому он не вызвал глобальную эпидемию.

А сейчас в интернет посыпатся десятки клонов агента,... уже без ошибок.

.... И результат очевиден.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А ссылку на место скачивания патча кто-нибудь когда-нибудь укажет?

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AlexxSun Благодарю!

Патч представляет собой файл WindowsXP-KB958644-x86-RUS.exe размером 640.4кБ

kb958644.JPG

Устанавливает некий файл и что-то чистит. В конце просит перезагрузку. :)

На всякий случай прощаюсь...

После перезагрузки. Вроде бы жив. :)

post-3999-1225144531_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Там по умолчанию дают английский патч. Если у вас русская ОС, то тогда надо ещё (до того, как скачать патч) язык менять на русский (change language - Russian), потому что английские патчи НЕ устанавливаются на русскую ОС и наоборот.

P.S.: Даже если у вас язык интерфейса - русский, ОС сама может быть английская с русскими языковыми пакетами MUI.

Как определить язык ОС?

Найдите файл C:\WINDOWS\system32\winver.exe

Щёлкните его правой кнопкой мыши и выберите пункт 'Свойства'.

Перейдите на вкладку 'Версия'.

В разделе 'Имя элемента' выберите пункт 'Язык'.

В разделе 'Значение' появятся сведения о языке.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
После перезагрузки. Вроде бы жив.

А через сутки пришлось переустанавливать систему. Вроде бы по другой причине, хотя, кто знает, что ей сопутствовало. Всего месяц до этого проработала. Странно... Надо разбираться.

английские патчи НЕ устанавливаются на русскую ОС и наоборот.

Да, я тоже с этим сталкивался не раз. И русский SP2 и сама Windows XP SP2 при обновлении старой на новую в таких случаях пишет, что де несовместима по языку, обновление невозможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У кого-нибудь ещё были отказы или сбои после установки этого патча?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня - нет. На 3х ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня - нет. На 3х ПК.

Ну тогда можно быть спокойным. :)pohm09003.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×