Хронология событий:
9 сентября – выход
13 сентября –
15 сентября – ханипоты Symantec
По данным Symantec, эксплоит распространяется двумя путями:
- В открытом виде, т.е. используется общедоступный шеллкод;
- Кодированный шеллкод, распространяемый в e2 тулките.
Рекомендации:
Установка исправления:
Следует в кратчайшие сроки установить исправление от производителя.
Временное решение:
1. В качестве временного решения можно запретить доступ к уязвимой библиотеке WMEX.dll
Для Windows 2000, XP, 2003:
Echo y| cacls "C:Program FilesWindows Media ComponentsEncoderwmex.dll" /E /P everyone:N |
Для Windows Vista и 20008
Takeown.exe /f "C:Program FilesWindows Media ComponentsEncoderwmex.dll" Icacls.exe "C:Program FilesWindows Media ComponentsEncoderwmex.dll" /save %TEMP%WMEX_ACL.TXT Icacls.exe "C:Program FilesWindows Media ComponentsEncoderwmex.dll" /deny everyone:(F) |
2. Отмена регистрации библиотеки WMEX.dll
regsvr32.exe -u "C:Program FilesWindows Media ComponentsEncoderwmex.dll |