Odpowiedz

[News] Microsoft załatał 19-letniego buga w Windows

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Microsoft załatał 19-letniego buga w Windows


Lepiej późno niż wcale... Po ponad 19 latach Microsoft stworzył łatkę dla krytycznej podatności, rezydującej w każdej wersji systemu od czasu Windows 95. Lukę bezpieczeństwa odkrył IBM, a Microsoft został poinformowany w maju tego roku.

Dość rzadki bug - nieoficjalnie nazwany Winshock - opierał się na banalnej zależności. Atakujący mógł wykonać zdalny kod w systemie, którego użytkownik odwiedził dany adres URL poprzez Internet Explorer. Jak twierdzi IBM, exploit był aktywny już w IE 3.0, a każda - począwszy od Windows 95 - edycja systemu była podatna na ten atak. Przypadek ten został oceniony na 9.3 (na 10 możliwych) punktów w skali Common Vulnerability Scoring System (CVSS), mierzącej poziom zagrożenia dla bezpieczeństwa komputerowego.

Podatność obejmowała również platformy z rodziny Windows Server. Oznacza to spore zagrożenie dla danych na słabo chronionych serwerach. W zasadzie nie wiadomo, czy exploit był już wcześniej używany jako zero-day. Teraz - po podaniu informacji do wiadomości publicznej - niektórzy specjaliści przewidują możliwe ataki na przestarzałe i nieaktualizowane serwery.

Co sprawiło, że wadliwy kod trafiał do wszystkich edycji Windows od prawie dwóch dekad? "Podatność ta zagnieździła się na drugim planie już dawno temu, podczas gdy wiele innych bugów zostało w międzyczasie wykrytych i załatanych w tej samej bibliotece Windows" - tłumaczy Robert Freeman, badacz z IBM-u. Jak widać, niedostrzeżony wcześniej błąd może wywołać sporo zamieszania. Dlatego też istotne jest dokonywanie regularnych aktualizacji systemu poprzez Windows Update.
Microsoft załatał 19-letniego buga w Windows
Źródło: .theverge.com, za: centrum XP.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

13.11.2014 06:19

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Microsoft może zamknąć kolejne firmy należące do Microsoft Studios Portator 0 917 09.03.2016 06:47
Ostatni post: Portator
News Microsoft blokuje gry z zabezpieczeniem Safedisc na Windows Vista, Windows 7 i 8 Portator 0 1.025 25.09.2015 05:08
Ostatni post: Portator
News Microsoft chce zmienić swój wizerunek, przedstawia Microsoft Garage Portator 0 861 24.10.2014 05:21
Ostatni post: Portator
News Microsoft załatał 59 luk w Internet Explorer Portator 0 494 11.06.2014 13:56
Ostatni post: Portator
News Microsoft zapowiada Windows 8.1 Update 1 i Windows Phone 8.1 Portator 0 752 24.02.2014 06:25
Ostatni post: Portator
News Microsoft Windows 8 to nowy Windows Vista Portator 0 695 20.01.2014 06:47
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.