Microsoft Windows Autorun Updates Begrenser Functionality

En av oppdateringer av gårsdagens oppdatering dag gled gjennom mine griper, hovedsakelig fordi jeg kjører Windows 7 og oppdateringen ikke var for at operativsystemet. Ghacks leser Ilev gi meg beskjed om det i kommentarfeltet på min lapp dag oversikt anvisning Microsoft Security Bulletin Oversikt februar 2011.

Autorun har vært et problematisk funksjonen på en stund i en sikkerhetskontekst som det gir mulighet til automatisk kjøre filer på flyttbare stasjoner, nettverksstasjoner, optiske disker og andre medier om en autorun.inf fil er til stede.

Oppdateringen for Windows Autorun har vært tilgjengelig en stund. For å være presis, ble det først gitt ut den 24. februar av Microsoft og opprinnelig gjort tilgjengelig på selskapets Download Center.

I går forandret at ved å tilby oppdateringen via Windows Update, så vel som betyr at de fleste brukere mottatt oppdateringen automatisk .

Berørte er alle Microsoft-operativsystemer forhånds Windows 7, inkludert Windows XP, Windows Vista og server operativsystemer Windows Server 2003 og 2008. Windows 7 er ikke berørt som det allerede har restriksjoner på plass.

Oppdateringen begrenser Autokjør-funksjonen til "CD og DVD media". Dette beskytter kundene "fra angrepsvektorer som involverer kjøring av vilkårlig kode ved Autorun når du setter inn en USB flash-stasjon, nettverksressurser, eller andre ikke-CD og ikke-DVD-medier som inneholder et filsystem med en Autorun.inf fil".

Det utgangspunktet blokkerer Autokjør på alle enheter og medier unntatt CD og DVD media, selv om de inneholder en autorun.inf fil

Kunder kan oppleve flere problemer etter at oppdateringen, inkludert:.


Mange eksisterende enheter i markedet, og mange kommende enheter, bruker du Autokjør-funksjonen med Autokjør-dialogboksen for å presentere og installere programvare når DVDer, CDer og USB-minnepinner er satt inn. Autokjør atferd med CD og DVD-medier er ikke berørt av denne oppdateringen.

  • Brukere som har installert denne oppdateringen vil ikke lenger motta et oppsett melding som ber dem om å installere programmer som er levert av USB-minnepinner. Brukerne vil måtte installere programvaren manuelt. For å gjøre dette, brukerne klikker Åpne mappen for å vise filene, bla til programvarens installasjonsprogrammet, og deretter dobbeltklikker du på installeringsprogrammet for å kjøre programmet manuelt.
  • Noen USB flash-stasjoner har firmware som presenterer disse USB flash-stasjoner som CD-stasjoner når du setter dem inn i datamaskiner. Autokjør atferd med disse USB-minnepinner er ikke berørt av denne oppdateringen.

    Oppdateringen tilbys bare hvis det ikke allerede er installert på systemet. Ytterligere informasjon om oppdateringen er tilgjengelig på Microsofts sikkerhetsveiledning og blogginnlegg Dypere innsikt i Security Advisory 967940 oppdatering av Adam Shostack.
    SummaryArticle NameMicrosoft Windows Autokjør-oppdateringer Begrenser FunctionalityAuthorMartin BrinkmannDescriptionMicrosoft skjøvet ut en oppdatering på Windows Update som begrenser autorun funksjonalitet på pre-Windows 7-enheter.