ESET не бросает пользователей Windows ХР

ESET не бросает пользователей Windows ХР

Антивирусные решения  ESET NOD32 будут поддерживать Windows XP, как минимум, до конца апреля 2017 г. Windows XP была выпущена в 2001 г. и оставалась наиболее используемой операционной системой до августа 2012 г. На сегодняшний день это вторая по популярности ОС – она установлена на 27,69% компьютерах в мире.

С 8 апреля 2014 г. корпорация Microsoft завершает официальную поддержку и обслуживание Windows XP. Производитель перестанет выпускать обновления безопасности, закрывающие уязвимости в компонентах ОС.

Фактически, это означает, что больше четверти компьютеров в мире будут потенциально уязвимы для кибератак. Риску подвергаются как частные пользователи, так и корпоративный сектор, на который, по мнению экспертов, будет направлено подавляющее большинство атак.

«Мы, так же как и Microsoft, настоятельно рекомендуем отказаться от использования этой небезопасной ОС и перейти на современные 64-битные версии Windows 7 и Windows 8. После завершения поддержки Windows XP пользователи останутся с уязвимостями в этой ОС, которые никогда не будут закрыты. Таким образом злоумышленникам будет значительно проще удаленно устанавливать вредоносный код на компьютеры под управлением этой ОС (drive-by downloads)», – комментирует Артем Баранов, ведущий вирусный аналитик ESET.

Арье Горецки, исследователь ESET, подготовил 5 советов для тех, кто пока не может отказаться от Windows ХР и перейти на более новые операционные системы:

  1. Настройте регулярное резервное копирование данных и несколько раз в год пробуйте восстанавливать резервные копии на другом компьютере.
  2. Убедитесь, что на вашу Windows XP установлены все существующие обновления. Microsoft прекращает поддержку ОС после 8 апреля, но все выпущенные до этого момента обновления должны быть применены.
  3. Своевременно обновляйте все ПО и приложения. Убедитесь, что используете последние версии Adobe Flash, Adobe Reader, Java, Microsoft Office, вашего веб-браузера и др.
  4. Если вы не выходите в сеть с компьютера на базе Windows ХР, отключайте интернет-соединение.
  5. Убедитесь, что на компьютере установлено и регулярно обновляется современное антивирусное ПО. Выбирайте продукты, сочетающие эвристические и сигнатурные методы обнаружения вредоносного кода.

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru