? Windows verwendet kleine Programme auf bestimmte Funktionen des Betriebssystems umgehen . Eines dieser Programme ist das Local Security Authority Subsystem Service oder lsass.exe . Dieses Programm wird von Windows verwendet, um zu verwalten , wie Sie Ihren Computer in einem lokalen Netzwerk anmeldet , es ist eines der Werkzeuge, die die Sicherheit und Authentifizierung verwaltet , einschließlich Protokollierung in Ihr Windows-Konto . Sicherheitsrisiken
das eigentliche Programm lebt in C: \\ Windows \\ System32 \\ , und wird als Teil von Windows enthalten , und in regelmäßigen Abständen aktualisiert wird , wenn Windows läuft. Im August 2004 gab es ein bekanntes Sicherheitsrisiko mit der Datei , die im Microsoft Security Bulletin MS04-011 dokumentiert. Ohne das Update , es war ein Risiko für die Remote- Ausführung von Code . Wie lsass.exe ist ständig von Windows verwendet wurde dies als eine sehr hohe Bedrohung Risiko .
Sasser Worm
Für Systeme, die nicht ausgeführt wurde der Patch zur Verfügung gestellt in der MS04-011 Security Bulletin wurde eine Allee für einen Computer -Wurm, der weit verbreitet wurde , rief Sasser eröffnet. Es gab fünf Varianten des Sasser-Wurm , mit Varianten A bis D in ein paar Wochen voneinander gelöst und die E -Variante kurz nach einem deutschen Teenager freigegeben wurde Authoring sie verhaftet. Der August 2004 Sicherheitsupdate entfernt die Anfälligkeit der Sasser Wurm. Das primäre Symptom der Sasser Wurm für die meisten Heimanwender war ein Computer-Fehler lsass.exe , durch einen Shutdown Timer gefolgt .
Sasser Worm Removal
Während nicht mehr weit verbreitet, gibt es eine Reihe von Computern mit Windows XP , die noch den ursprünglichen , ungepatchten lsass.exe Datei. Ein Fix für das Entfernen des Sasser-Wurm kann in der kritischen Update KB841720 an update.Microsoft.com gefunden werden. Kurz nachdem Microsoft veröffentlicht das Tool zum Entfernen , jeder Antiviren-Hersteller auch ein ähnliches Tool veröffentlicht.
Programm Auswechslung
Lsass.exe ist auch ein Weg für eine andere Infektion , nicht der Lsass Programm selbst , sondern durch Social Engineering . Microsoft verwendet eine serifenlose Schrift für System- Dateinamen , was bedeutet, dass lsass.exe und Isass.exe fast identisch aussehen, wenn angesehen nebeneinander verwendet diese einen Großbuchstaben "I ", während der ehemalige verwendet ein kleines " L" Isass.exe ist die Datei verwendet, um die Optix.Pro Virus, das ein Virus, das lokale Sicherheitsmaßnahmen deaktiviert ist verteilen . Isass.exe nicht zum Absturz Ihres Computers , aber wird es viel einfacher für Ihren Computer , um eine andere, gefährliche Infektion zu bekommen. Antivirus -Tools seit etwa 2005 hatten Fixes für Isass.exe