MS05-055
שם: MS05-055
שם טכני: MS05-055
רמת איום: נמוכה
כינוי: פגיעות בליבת מערכת ההפעלה המאפשרת פתיחת הרשאות נוספות Vulnerability in Windows Kernel Could Allow Elevation of Privilege
סוג: פגיעות
אפקט: פגיעות ב-Windows Kernel (רכיב הליבה במערכת Windows, שאחראי לטיפול בחומרה הבסיסית) בחלונות 2000, המאפשר להאקרים לשדרג הרשאות המחשב.
מערכות בסיכון: Windows 2000
אותר לראשונה: 14/12/2005
תיאור:
MS05-055 אינו מסווג כוירוס, תולעת, טרויאני או דלת אחורית למחשב. זוהי פגיעות קריטיות ב-Windows Kernel (רכיב הליבה במערכת חלונות המטפל בחומרה הבסיסית) בחלונות 2000, המאפשר להאקרים לשדרג הרשאות המחשב.
אם הפגיעות מנוצלת, היא מאפשרת לקבל הרשאות נוספות במחשב או ברשת. דוגמה לשדרוג הרשאות היא משתמש לא מורשה אשר יכול להוסיף עצמו לקבוצתו של מנהל הרשת. במקרה כזה, ההאקר יכול לזכות בשליטה מלאה במערכת: ליצור, לשנות, למחוק קבצים, להתקין תוכנות, ליצור משתמשים חדשים וכולי.
פגיעות זו מנוצלת בדרך כלל על ידי הרצת תוכנה מיוחדת במחשב עם הפגיעות. לצורך כך, חייב ההאקר להיכנס למחשב הספציפי בו תנוצל הפגיעות.
אם ברשותך מחשב עם מערכת הפעלה Windows 2000 מומלץ להוריד ולהתקין את עדכון האבטחה לפגיעות. לחצו כאן בשביל העדכון.
איתור והתגוננות
כדי לוודא כי MS05-055 לא הדביק את המחשב, יש לבצע את הצעדים הבאים:
1. לעדכן את האנטי וירוס, ולהריץ סריקה מלאה נגד וירוסים. עדכונים לאנטי וירוס של פנדה ניתן להוריד כאן.
2. ניתן גם לאתר וירוסים חינם באמצעות סריקה מקוונת מהירה עם Panda ActiveScan בעברית.
כיצד ניתן להסיר את MS05-055?
אם הסריקה המקוונת של פנדה, Panda ActiveScan, איתרה את וירוס זה, היא תציע לכם למחוק את הווירוס. יש לעקוב אחרי הוראות התוכנה.
כיצד ניתן להתגונן מפני הווירוס?
כדי לשמור על המחשב מוגן, יש לעקוב אחר ההוראות הבאות:
- לא לשמור או לפתוח קבצים שקיבלת או שנשלחו אליכם מבלי להריץ תחילה אנטי וירוס על מנת לוודא כי הקובץ אינו מכיל תוכנה זדונית כלשהי.
- יש להתקין תוכנת אנטי וירוס טובה במחשב. (אם אין ברשותכם אנטי וירוס, תוכלו ללחוץ כאן
כדי להוריד את תוכנת האנטי וירוס Panda Platinum לשלושה חודשי ניסיון חינם).
- ודאו כי תוכנת האנטי וירוס תמיד מעודכנת. אם האנטי וירוס מאפשר זאת, קבעו בהגדרות כי יתעדכן אוטומטית.
- ודאו כי האנטי וירוס פועל תמיד.
מומלצים