Android

Pagkatapos ng CERT Warning, Microsoft Naghahatid AutoRun Fix

How to fix Autorun.dll error in Windows 10

How to fix Autorun.dll error in Windows 10
Anonim

Sinusuportahan ng Microsoft ang isang pag-update ng software sa ilang mga gumagamit ng Windows na nag-aayos ng isang bug sa Windows AutoRun software, na ginagamit upang awtomatikong ilunsad ang mga programa kapag ang mga DVD o USB device ay ipinakilala sa PC. sa pamamagitan ng standard na awtomatikong sistema ng pag-update ng Microsoft, dumating isang buwan pagkatapos ng US Computer Emergency Readiness Team (US-CERT) na nagbigay ng babala sa alerto sa seguridad na ang Windows ay hindi maayos na hindi paganahin ang AutoRun sa Windows 2000, XP at Server 2003.

"Disable AutoRun on Ang mga system ng Microsoft Windows ay makatutulong upang pigilan ang pagkalat ng malisyosong code, "ayon sa CERT sa advisory nito. "Gayunpaman, ang mga alituntunin ng Microsoft para sa hindi pagpapagana ng AutoRun ay hindi lubos na mabisa, na maaaring isaalang-alang na isang kahinaan."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sinabi ni Microsoft na maaaring hindi paganahin ng mga teknikal na user ang AutoRun pagtatakda ng isang halaga ng Windows Registry na tinatawag na NoDriveTypeAutoRun sa 0xFF. Ang problema ay na, kahit na may hanay na halaga na ito, ang ilang mga bersyon ng Windows ay maglulunsad ng mga programa ng AutoRun tuwing nag-click ang gumagamit sa icon ng device gamit ang Windows Explorer.

Iyon ay maaaring mangahulugan ng malaking problema para sa ilang mga gumagamit, habang ang malawakang Conficker worm ay gumagamit ng AutoRun upang kumalat mula sa mga aparatong USB sa mga PC.

Nagkaroon ng ilang panloob na debate sa loob ng Microsoft kung dapat na paganahin ng Windows ang AutoRun sa pamamagitan ng default, dahil ang software ay maaaring maling magamit. Nakatulong ang AutoRun sa pag-install ng software ng proteksyon ng Sony rootkit sa mga gumagamit ng PC sa apat na taon na ang nakakaraan.

Kahit na inilarawan ng Microsoft ang pag-aayos nito bilang isang pag-update ng hindi nonsecurity, ang patch "ay tiyak na may mga implikasyon sa seguridad," sinabi Ben Greenbaum, isang senior research manager na may Symantec Security Response. "Pinapayagan nito ang mga user na umaasa - na may magandang dahilan - isang tiyak na antas ng proteksyon sa labas ng tampok upang makakuha ng tunay na antas ng proteksyon."

Ito ay lumiliko na ang Microsoft ay talagang gumawa ng isang patch para sa isyu, na ang mga user ay maaaring mag-download ng kanilang sarili, bilang malayo pabalik bilang Mayo 2008. Din ito ay hunhon out ng isang update Hulyo na naayos ang problema para sa Vista at Server 2008; ngunit ang pag-aayos na ito ay hindi awtomatikong na-update para sa mga gumagamit ng Windows 2000, XP at Server 2003 hanggang Martes.