¿ Windows utiliza pequeños programas para manejar determinadas funciones del sistema operativo . Uno de esos programas es el servicio de subsistema de autoridad de seguridad local o lsass.exe . Este programa es utilizado por Windows para gestionar cómo se conecta a su computadora en una red local , es una de las herramientas que maneja la seguridad y la autenticación , incluyendo el registro en su cuenta de Windows. Riesgos de seguridad
Las vidas reales del programa en C: \\ Windows \\ System32 \\ , y se incluye como parte de Windows , y recibe periódicamente actualizaciones cuando funciona con Windows . En agosto de 2004 , hubo un riesgo de seguridad conocido con el archivo, documentado en el Boletín de Seguridad de Microsoft MS04 - 011. Sin la actualización, se corría el riesgo de ejecución remota de código. Como lsass.exe es utilizado constantemente por Windows, esto se considera un riesgo muy alto riesgo .
Gusano Sasser
Para los sistemas que no ejecutan el parche proporcionado en el MS04 -011 del boletín de seguridad , se abrió una vía de un gusano informático que se hizo muy extendido , llamado Sasser. Había cinco variantes del gusano Sasser , con variantes de A a D en libertad al cabo de unas pocas semanas de diferencia, y la variante E en libertad poco después de un adolescente alemán fue detenido por autoría de ella. La actualización de seguridad 08 2004 elimina la vulnerabilidad al gusano Sasser. El síntoma principal del gusano Sasser para la mayoría de los usuarios domésticos ha producido un error lsass.exe equipo , seguido de un temporizador de apagado.
Gusano Sasser Removal
Mientras ya no generalizado , hay una serie de equipos que ejecutan Windows XP que aún tiene el archivo lsass.exe original, sin parches . Una solución para eliminar el gusano Sasser se puede encontrar en la actualización crítica KB841720 disponible en update.Microsoft.com . Poco después de que Microsoft lanzó la herramienta de eliminación , todos los vendedores de anti- virus también lanzó una herramienta similar.
Programa de Sustitución
Lsass.exe es también una vía para una infección diferente , no del propio programa Lsass , sino a través de la ingeniería social. Microsoft utiliza una fuente sans serif para los nombres de archivo del sistema , lo que significa que lsass.exe y Isass.exe parecen casi idénticas cuando se ve uno junto al otro , este último utiliza una mayúscula " I ", mientras que el primero utiliza una minúscula " L" Isass.exe es el archivo que se utiliza para distribuir el virus Optix.Pro , que es un virus que desactiva las medidas de seguridad locales . Isass.exe no se bloqueará el equipo, pero hará que sea mucho más fácil para su equipo para conseguir otro , la infección más peligrosa. Herramientas antivirus más o menos desde 2005 han tenido correcciones para Isass.exe