CH azonosító
CH-13537Angol cím
Winlogon.exe detected as Troj/FarFli-CTFelfedezés dátuma
2016.09.03.Súlyosság
KözepesÉrintett rendszerek
Endpoint Security and ControlSophos
Érintett verziók
Sophos Enterprise Console, Sophos Central, Sophos Home
Összefoglaló
A Sophos Enterprise Console, a Sophos Central és a Sophos Home verziók hibásan, trójaiként érzékelik a a winlogon.exe rendszerfájlt. A gyártó a probléma megoldása érdekében rövid időn belül javítást tett közzé, amelyet a felhasználók eszközein futó Sophos alkalmazások automatikusan telepítenek.
Leírás
A SophosLabs tájékoztatása szerint a Sophos Enterprise Console, a Sophos Central és a Sophos Home verziók hibásan, trójaiként érzékelik a winlogon.exe rendszerfájlt. A gyártó, 2016. szeptember 4. napján, UTC szerint 9 órakor jelentette meg a rendszer megfelelő működéséhez szükséges frissítést, amelyet az érintett eszköz bekapcsolását követően, a program automatikusan telepít.
A gyártó – különböző operációs rendszereken és forgatókönyvek szerint – jelenleg is vizsgálja a termék viselkedését. A rendelkezésre álló információk szerint a Sophos Enterprise Console verzióban a jobb egérgombbal való kattintást követően, a “Resolve Alerts and Errors”, illetve a Sophos Central verzióban a “Mark as Acknowledged” lehetőség kiválasztása a legtöbb esetben megoldotta a problémát.
A Windows 7 (SP1) egyes verziói esetén a bejelentkezési képernyő megjelenítése meghiúsulhat. Ebben az esetben a gyártó az operációs rendszer csökkentett módban (Safe Mode) történő indítását, majd a Sophos Antivirus szolgáltatás – sikeres bejelentkezési kísérletéig tartó – ideiglenes tiltását (további információk a Microsoft hivatalos honlapján: https://technet.microsoft.com/en-us/library/cc755249(v=ws.11).aspx) javasolja.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Manipulation of dataSecurity bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: community.sophos.com
Egyéb referencia: technet.microsoft.com