Hirdetés

Egy Windows komponens feltámaszthat régi vírusokat



|

Hirdetés

A „Monad” kódnevű Microsoft Shell még fejlesztés alatt áll, és a Windows következő verziójával, a Longhorn-nal kerülne forgalomba. Az említett komponens lehetővé tenné a fejlesztők vagy rendszergazdák számára, hogy szöveges parancsokkal vagy több parancsból álló szöveges szkripttel állíthassák be a Windows működésének paramétereit. Azonban a platform rugalmassága, és az a tény, hogy támogatja a távoli parancsadást, a platform megjelenése a szkript-vírusok, e-mail férgek és távoli támadások egész generációjának megszületését eredményezhetné - mint amilyen az 1999-es „Melissa” volt - nyilatkozta a Symantec egyik szakértője, Erik Chien.




Chien szerint a Monad hasonló a már létező, szöveges kódokat értelmező komponensekkel, mint például a „cmd.exe”, azonban sokkal „erősebb” annál. A Windows szóvivője szerint mire elkészül a Monad, nem fogja lehetővé tenni a hackereknek, hogy mélyreható adminisztratív képességeit kihasználják. Jelenlegi állapotában még lehetővé teszi, hogy a rendszergazdák parancsokkal kilistázhassák és leállíthassák a futó folyamatokat (például a vírusírtó folyamatait), e-mailt küldhessenek, vagy megoszthassák a hálózati tárolókat; emellett a Monad saját szkript-értelmezővel rendelkezik, melynek segítségével olyan parancskombinációk adhatók ki, melyek átkutatják a merevlemezeket egy bizonyos információ után, vagy az adatok manipulálására szolgálnak.

Az értelmezőt azért hozták létre, mert a rendszergazdák egy gyors és hatékony eszközt akartak a hálózat gépeinek felügyeletére. Ezért is vonzó egy támadó számára, mert segítségével néhány sornyi helyen rengeteg utasítást lehet kiadni a rendszernek.
Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.