Microsoft udostępnił poprawkę związaną z funkcją autoodtwarzania

Funkcja autoodtwarzania umożliwia automatyczne uruchamianie programów między innymi z płyt CD/DVD i nośników danych podłączanych do portu USB. Microsoft wydał poprawkę, która pozwala skuteczniej blokować działanie tego mechanizmu, wykorzystywanego również przez twórców szkodliwego oprogramowania.

Dostępny w systemie Windows mechanizm autoodtwarzania to użyteczne rozwiązanie, które pozwala między innymi na automatyczne uruchamianie programów z płyt CD/DVD. Problem polega na tym, że z rozwiązania tego korzystają także twórcy szkodliwych programów. Dzięki temu takie szkodniki jak chociażby Conficker mogą łatwiej atakować systemy w momencie podłączenia do komputera zewnętrznych nośników danych za pośrednictwem portu USB. Microsoft umożliwia wyłączenie tej funkcji poprzez przypisanie kluczowi rejestru NoDriveTypeAutoRun wartości 0xFF.

Organizacja CERT zasygnalizowała, że mimo użycia wspomnianego wyżej klucza w części systemów programy nadal są uruchamiane automatycznie po kliknięciu na ikonę urządzenia podłączonego za pośrednictwem portu USB. Microsoft wydał w związku z powyższym stosowną poprawkę. Aktualizacja o symbolu KB967715 jest dostępna dla użytkowników systemów Windows 2000, XP i Server 2003 za pośrednictwem mechanizmu Windows Update (obecnie również w trybie automatycznej aktualizacji systemu). W przypadku osób korzystających z systemów Windows Vista i Server 2008 niezbędna jest natomiast poprawka KB950582 (biuletyn zabezpieczeń MS08-038) rozpowszechniana począwszy od lipca ubiegłego roku i pobierana automatycznie w ramach systemu Windows Update.

Warto dodać, że wspomniane poprawki nie wyłączają automatycznie autoodtwarzania. Eliminują jedynie błędy w funkcjonowaniu mechanizmów odpowiedzialnych za możliwość zablokowania tej funkcji.