• Thứ Năm, 16/06/2011 19:02 (GMT+7)

    Bản cập nhật Autorun trên XP, Vista tốt

    Mai Phương
    Với bản cập nhật Autorun vào tháng 2/2011, Microsoft có thể tăng được uy tín vì tỷ lệ nhiễm mã độc hại (malware) lợi dụng tính năng AutoRun giảm khoảng 82% kể từ đầu năm nay.

    Cách đây 4 tháng, Microsoft đã cung cấp cho người dùng XP và Vista bản cập nhật tùy chọn, nhưng sau đó Microsoft đã đổi sang chế độ cài đặt và tải về tự động để vô hiệu hóa tính năng AutoRun.

    Microsoft đã thay đổi hành vi của AutoRun trong Windows 7 để chặn thực thi tự động các tập tin trên ổ USB. Phiên bản AutoRun hiệu chỉnh đầu tiên đã có mặt trên Windows XP và Vista vào năm 2009.

    Tuy nhiên, cho đến tháng tháng 2 năm nay, người dùng phải tự thiết lập thủ công để cập nhật. Khi cài bản cập nhật này, nếu cắm ổ flash vào máy tính chạy XP hay Vista thì máy tính không còn đưa ra tùy chọn để chạy chương trình. Việc tắt AutoRun không ảnh hưởng đến đĩa CD hay DVD.

    Động thái này được xem là bước thành công của Microsoft. Chuyên viên cấp cao của Microsoft cho biết tỷ lệ nhiễm malware trên Windows XP và Vista đã giảm đáng kể. Theo thống kê của Trung tâm ngăn chặn malware Microsoft (MMPC), một công cụ tiện ích miễn phí đã dò tìm và xóa một số mã nguồn tấn công, tỷ lệ nhiễm malware qua AutoRun đã giảm xuống rõ rệt sau bản cập nhật trên XP và Vista hồi tháng 2 này.

    Kể từ tháng 1 năm nay, một tháng trước khi bản cập nhật AutoRun chính thức xuất hiện, tỷ lệ nhiễm malware lúc này trên Windows XP Service Pack 3 (SP3) đã giảm khoảng 62%. Vista SP1 mức nhiễm malware đã giảm 68%, trong lúc Vista SP2 là 82% cũng nằm trong cùng giai đoạn. Bên cạnh đó, Microsoft thông báo sẽ không còn hỗ trợ Vista SP1 vào tháng tới.

    Trong 2 năm vừa qua, sâu Conficker và sâu Stuxnet đã sử dụng AutoRun để lây nhiễm vào các máy tính chạy Windows. Các malware thường núp bóng dưới tính năng AutoRun, sau đó nhân bản ra nhiều kỹ thuật tấn công khác, gây ảnh hưởng đến hàng triệu máy tính. Gần đây các nhà phân tích tin rằng AutoRun được dùng để lây nhiễm vào các máy tính ở Iran nhằm phá hoại chương trình hạt nhân của quốc gia này. Microsoft cũng đã xuất bản công cụ Enable Autorun để người dùng có thể vô hiệu hóa những thay đổi ở bản cập nhật và có thể trở lại tình trạng hành vi trước đây trên Windows XP và Vista.

    Từ khóa: AutoRun, Windows XP
    Nguồn: PC World Mỹ, 14/6/2011