Microsoft: Tvůrci virů dokáží zneužít chybu v softwaru do 9 dnů

05.02.2006 | , Financninoviny.cz
Zpravodajství ČTK


PRAHA 5. února (ČTK) - Doba, kterou potřebují tvůrci počítačových virů, aby vytvořili škodlivý program na základě nově oznámené chyby, se zkrátila z několika měsíců na devět dnů. Viry napadající například programy Microsoftu přitom nejčastěji vznikají právě na základě zveřejněných chyb tím, že útočníci zpětně analyzují opravu, řekl Dalibor Lukeš z české pobočky firmy.

Zatímco například v případě viru Nimda, který se objevil v roce 2001, to trvalo téměř rok od vydání opravy, tvůrcům kódu Blaster o dva roky později stačilo 25 dní. "Uživatelé by tedy vydané opravy měli instalovat co nejrychleji," dodal Lukeš.

Na chybu většinou Microsoft přijde vlastním testováním, nebo mu ji oznámí partneři či zákazníci, případně bezpečnostní firmy. Jen malou část, kolem pěti procent, odhalí uživatelé, kteří chybu rovnou zveřejní.

Po odhalení chyby firma ihned začne analyzovat její původ a vyvíjet opravu. Zároveň rozesílá doporučení zákazníkům, jak se zabezpečit proti jejímu zneužití. Po vytvoření opravy ji firma otestuje a dodá uživatelům buď v rámci pravidelného měsíčního bulletinu, nebo v případě kritických chyb i dříve. Microsoft vydává pravidelné opravy vždy druhé úterý v měsíci.

Operační systém Windows Server měl v prvním čtvrtletí loňského roku zhruba třetinu odhalených nejzávažnějších chyb proti nejpoužívanějším platformám prostředí Linux, jako je RedHat nebo SuSE.

Nejznámější zveřejněnou chybou z poslední doby byla bezpečnostní mezera ve Windows, která umožňovala spuštění viru v systému pro zpracování grafických souborů WMF (Windows Meta File). Na konci roku se na internetu objevily škodlivé stránky, které dříve neznámou chybu využívaly. Jejich množství však i díky pozornosti médií nebylo velké. Firma vydala opravu zhruba za týden.

Autor článku

 

Články ze sekce: Zpravodajství ČTK