A Sophos védelmi rendszer trójaiként azonosította a Winlogon.exe rendszerfájlt

CH azonosító

CH-13537

Angol cím

Winlogon.exe detected as Troj/FarFli-CT

Felfedezés dátuma

2016.09.03.

Súlyosság

Közepes

Érintett rendszerek

Endpoint Security and Control
Sophos

Érintett verziók

Sophos Enterprise Console, Sophos Central, Sophos Home

Összefoglaló

A Sophos Enterprise Console, a Sophos Central és a Sophos Home verziók hibásan, trójaiként érzékelik a a winlogon.exe rendszerfájlt. A gyártó a probléma megoldása érdekében rövid időn belül javítást tett közzé, amelyet a felhasználók eszközein futó Sophos alkalmazások automatikusan telepítenek.

Leírás

A SophosLabs tájékoztatása szerint a Sophos Enterprise Console, a Sophos Central és a Sophos Home verziók hibásan, trójaiként érzékelik a winlogon.exe rendszerfájlt. A gyártó, 2016. szeptember 4. napján, UTC szerint 9 órakor jelentette meg a rendszer megfelelő működéséhez szükséges frissítést, amelyet az érintett eszköz bekapcsolását követően, a program automatikusan telepít. 

A gyártó – különböző operációs rendszereken és forgatókönyvek szerint – jelenleg is vizsgálja a termék viselkedését. A rendelkezésre álló információk szerint a Sophos Enterprise Console verzióban a jobb egérgombbal való kattintást követően, a “Resolve Alerts and Errors”, illetve a Sophos Central verzióban a “Mark as Acknowledged” lehetőség kiválasztása a legtöbb esetben megoldotta a problémát.

A Windows 7 (SP1) egyes verziói esetén a bejelentkezési képernyő megjelenítése meghiúsulhat. Ebben az esetben a gyártó az operációs rendszer csökkentett módban (Safe Mode) történő indítását, majd a Sophos Antivirus szolgáltatás – sikeres bejelentkezési kísérletéig tartó – ideiglenes tiltását (további információk a Microsoft hivatalos honlapján: https://technet.microsoft.com/en-us/library/cc755249(v=ws.11).aspx) javasolja. 

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »