«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

«Лаборатория Касперского» предупреждает о необходимости установить новое обновление для операционной системы Windows

Recommended Posts

AM_Bot

«Лаборатория Касперского»,  предупреждает о необходимости установить обновление MS08-067 для операционной системы Microsoft Windows. Уязвимость, которую исправляет последнее обновление, представляет серьезную угрозу для многочисленных пользователей ПК.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Поставил.

Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Во избежание катастрофы они ОБЯЗАНЫ на себя брать ответственность. Программы защиты не могут защищать от таких серьёзных дыр. Представьте примерно, что было бы если НЕ предоставить всем эту заплатку без вопросов? Иногда угроза всемирного возмущения заставляет Майкрософт делать уступки такого рода...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Во избежание катастрофы они ОБЯЗАННЫ на себя брать ответственность.

Это противоречит основному тексту ЛС:

Ограничение ответственности - В максимальной

степени, допускаемой применимым законодательством

и за исключением случаев, предусмотренных гарантией

Изготовителя, Изготовитель и его поставщики (включая

MS, Майкрософт (включая ее дочерние компании) и их

соответствующие поставщики) не несут ответственность

за какие-либо убытки и/или ущерб (в том числе, убытки

в связи с недополученной коммерческой прибылью,

прерыванием коммерческой или производственной

деятельности, утратой деловой информации и иной

имущественный ущерб), возникающие в связи с

использованием или невозможностью использования

Программного обеспечения, даже если Изготовитель и

его поставщики (включая MS, Майкрософт (включая ее

дочерние компании) и их соответствующие поставщики)

были уведомлены о возможном возникновении таких

убытков и/или ущерба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Это противоречит основному тексту ЛС:

Это у вас буквы. А посмотрите, если такие вещи НЕ патчить, и черви начинают огромным количеством по всем локалкам ползать, что будет - налетают ВСЕ, и юзеры и вендоры продуктов безопасности - ваш файрвол их не остановит. Это Майкрософту зачем?

Со словом 'обязанны' я не имел в виду по закону, а морально и с точки зрения бизнеса... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Тогда стоило сказать "им самим лучше, если..." ;)

Да. В тонкостях русского языка у меня не очень... :(

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС. :)

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u

Я хотел об одной тонкости Вам в ПМ написать, но он у Вас закрыт.

Открыл. Извините за неудобство.

Для скачивания всех заплаток выше статуса "Важная" не нужна проверка на подлинность.

Да, да. Помною. WGA (проверка лицензионности) - тоже была 'критической' заплаткой... :D

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Странно то, что уязвимость настолько критическая и Микрософт поставляет эту заплатку без всякой проверки на легальность приобретения их ОС

Все достаточно просто.

Микрософт вовремя поймал TR/Dldr.Agent.gcx (Spy-Agent.da trojan), и смог понять какую угрозу он представляет.

Там китайцы допустили серьезную ошибку, поэтому он не вызвал глобальную эпидемию.

А сейчас в интернет посыпатся десятки клонов агента,... уже без ошибок.

.... И результат очевиден.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

А ссылку на место скачивания патча кто-нибудь когда-нибудь укажет?

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

AlexxSun Благодарю!

Патч представляет собой файл WindowsXP-KB958644-x86-RUS.exe размером 640.4кБ

kb958644.JPG

Устанавливает некий файл и что-то чистит. В конце просит перезагрузку. :)

На всякий случай прощаюсь...

После перезагрузки. Вроде бы жив. :)

post-3999-1225144531_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Там по умолчанию дают английский патч. Если у вас русская ОС, то тогда надо ещё (до того, как скачать патч) язык менять на русский (change language - Russian), потому что английские патчи НЕ устанавливаются на русскую ОС и наоборот.

P.S.: Даже если у вас язык интерфейса - русский, ОС сама может быть английская с русскими языковыми пакетами MUI.

Как определить язык ОС?

Найдите файл C:\WINDOWS\system32\winver.exe

Щёлкните его правой кнопкой мыши и выберите пункт 'Свойства'.

Перейдите на вкладку 'Версия'.

В разделе 'Имя элемента' выберите пункт 'Язык'.

В разделе 'Значение' появятся сведения о языке.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
После перезагрузки. Вроде бы жив.

А через сутки пришлось переустанавливать систему. Вроде бы по другой причине, хотя, кто знает, что ей сопутствовало. Всего месяц до этого проработала. Странно... Надо разбираться.

английские патчи НЕ устанавливаются на русскую ОС и наоборот.

Да, я тоже с этим сталкивался не раз. И русский SP2 и сама Windows XP SP2 при обновлении старой на новую в таких случаях пишет, что де несовместима по языку, обновление невозможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У кого-нибудь ещё были отказы или сбои после установки этого патча?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня - нет. На 3х ПК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У меня - нет. На 3х ПК.

Ну тогда можно быть спокойным. :)pohm09003.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×