Microsoft не успевает устранять уязвимости

Опубликовано: 3 октября 2006 г., вторник

Microsoft ofisas Virdžinijoje (JAV)
Похоже, в последнее время наметилась следующая тенденция: хакеры в разных уголках интернета публикуют подробные инструкции относительно уязвимостей компонентов Windows, а Microsoft вслед за ними "штампует" патчи.

Недавно Microsoft установили своеобразный рекорд по оповещению о появлении уязвимостей - публичное сообщение о существовании критического бага в Windows появилось спустя 2 месяца после того, как в интернете была опубликована подробная инструкция по использованию уязвимости, передает TECHlabs.

Уязвимость, о которой "оперативно" сообщила Microsoft, касается компонента ActiveX (также известного как WebViewFolderIcon), который используется в графических интерфейсах программ Windows. Впервые о "дыре" сообщил 18 июля хакер HD Moore. Данный хакер создал проект "Month of Browser Bugs", в рамках которого за июль раскрыл 22 уязвимости в продуктах Microsoft. Внимание Microsoft к последней уязвимости проявилось только после её недавней публикации на сайте milw0rm.com.

Пока же специалисты устранили только две ошибки из списка Moore, а изучение трети из них даже не было начато, как сообщает сам хакер. При этом возможности эксплуатации всех выявленных "дыр" уже доступны в хакерском инструменте Metasploit. Представители Microsoft пока не прокомментировали ситуацию, но специалисты компании сообщают, что ошибка в WebViewFolderIcon будет устранена в пакете обновлений, который выйдет 10 октября.

Источник: Центр исследования компьютерной преступности
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Adata выпустила USB-накопители в новогоднем дизайне

Компания Adata Technology представила флеш-накопитель UV100F, предназначенный для новогоднего сезона. дальше »

HUAWEI представил первый смартфон с двумя двойными камерами и безрамочным дисплеем

HUAWEI Consumer Business Group представил многофункциональный и производительный смартфон HUAWEI nova 2i – новейшее пополнение известной серии nova. дальше »

Datalogic представила новое Android-устройство Joya Touch для здравоохранения

Компания Datalogic, которая специализируется на автоматическом сборе данных и промышленной автоматизации, объявила о выпуске нового устройства для здравоохранения Joya Touch A6 Healthcare. дальше »

Моноблок Acer Aspire U5-620 для комфортной работы и отдыха

Acer Aspire U5-620 - моноблочный компьютер универсального назначения для широкого круга пользователей. дальше »

Новейший Moto Mod превратит смартфон Moto Z в камеру Polaroid (1)

ДДля смартфонов Moto Z уже выпущено множество модульных устройств, таких как зарядное устройство, акустическая система, проектор и камера. дальше »

Разработчик Pokemon Go готовит игру по вселенной Гарри Поттера

Студия Niantic Labs, разработавшая популярное мобильное приложение Pokemon Go влетом прошлого года, заявила о планах выпуска аналогичной игры по вселенной «Гарри Поттера». дальше »

Представлены новые селфи-телефоны Xiaomi Redmi Y1 и Y1 Lite

Китайская компания Xiaomi представила в Нью-Дели новую серию смартфонов в бюджетной линейке Redmi для любителей селфи. дальше »

Amazon на вершине славы

По данным опроса, проведенного The Verge в партнерстве с консалтинговой фирмой Reticle Research, Amazon признан самым надежным и популярным технологическим брендом, а не его конкуренты Apple и Google по выпуску умных домашних устройств. дальше »

ECS выпустила самый миниатюрный неттоп в мире

Компания Elitegroup Computer System (ECS) анонсировала новый настольный компьютер LIVA Q с функцией воспроизведения видео разрешения 4K. дальше »

Intel и AMD выпустят совместный процессор

Слухи о том, что компания Intel планирует лицензировать графическое ядро AMD для использования его в своих процессорах, ходили уже давно, и вот наконец-то они нашли своё подтверждение. дальше »