מסך שחור של מוות שנגרם למעשה על ידי תוכנה זדונית

לפני כמה ימים כתבנו עלמסך המוות השחור, בעיה שגרמה למכונות מבוססות Windows להקפיא ולנעול משתמשים, והותירה אותם דומעים ובעלי מסך שחור.

עם זאת, נראה שהבעיה אינה נפוצה, והיא גם לא קשורה לעדכוני האבטחה של מיקרוסופט, כפי שחשבנו בעבר. למעשה, חברת האבטחה הבריטית Prevx, שהצביעה על הבעיה (ולמעשה הציעה תיקון תוכנה),הודהשהבעיה כנראה נגרמת על ידי תוכנה זדונית ולא על ידי שגיאה של Microsoft.

מנכ"ל Prevx, מל מוריס, כתב אפוסט בבלוג, מתנצל בפני Microsoft על אי הנוחות. מתוך הפוסט:

"נראה שהבעיה קשורה למאפיין של הרישום של Windows הקשור לאחסון נתוני מחרוזות. בניתוח ערך ה-Shell ברישום, Windows דורש מחרוזת 'REG_SZ' שהסתיימה null. עם זאת, אם תוכנה זדונית או כל תוכנה אחרת משנה את רשומת המעטפת כך שלא תכלול תווים מסיימים Null, המעטפת לא תיטען עוד כראוי, וכתוצאה מכך המסך השחור הידוע לשמצה כאשר המחשב מציג רק את המחשב שלי תיקיה."

האנשים במיקרוסופט, כמובן, לא מרוצים. יועץ אבטחה ראשי של מיקרוסופט EMEA רוג'ר הלביר פוטר ב-Prevx בתאריךהבלוג שלו, אומר:

"כשמסתכלים על זה, כעת עליך לבצע את הערכת הסיכונים שלך ולהחליט באיזה מקור אתה רוצה לסמוך. עבורי, המקור האולטימטיבי למידע שעליו אתה צריך לבנות את הערכתך אינו גםלְצַפְצֵףוגם לא אחיו של אבא של אח שלך (אלא אם כן הוא עובד למען האבטחה של מיקרוסופט) אלא האתר שלנו."