rootkity na Windows x64

20. květen 2010 VaDo

Objevil se problém s CDD.dll - canonocal display driver - na Windows 7 x64. CDD.dll je driver, který se stará o AERO zobrazení.

Teoreticky je tato chyba zneužitelná ke spuštění cizího kódu na napadeném počítači. Microsoft ale do Windows 7 aplikoval tzv randomizaci nahrávání knihoven - tedy knihovny a jejich kód nejsou vždy na svém místě v paměti - jako u starších Windows. Pravděpodobně dojde jen k "zatuhnutí" a kód se neprovede.

Jaké je pro vás řešení do vydání záplaty?

  1. Zakažte AERO
  2. Zakažte stahování a instalaci jiných témat

Jak zakázat AERO

Zakázat Windows AERONa ploše klikněte pravou myší, vyberte přizpůsobit

V poli Změnit vizuální prvky Motivy základní a vyberte Windows 7 - základní

nebo

Zakázat službu MotivyZakažte službu Motivy

  • klikněte na start
  • do řádku hledání napiště services.msc
  • V seznamu služeb najdětě službu Motivy
  • Poklepejte na ni a klikem na tlačítko Zastavit ji zastavte. Potom ze seznamu spouštění nastavte "Zakázáno"

 

Postižné systémy

  • Windows 7 x64
  • WIndows 2008 server x64 R2

 

Klíčová slova: Windows 7

Pokračujte ve čtení

Předchozí
Den daňové svobody