Microsoft признала 17-летний баг - Новости о компьютерной безопасности - eMule-Rus.Net Форум муловодов

Перейти к содержимому



Microsoft признала 17-летний баг


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
Сообщений в теме: 7

#1 OFFLINE   Viktor@s

 

    Знаток

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 6 524
    Последний визит:
    25 дек 2019 14:51
  • Пол:Мужчина
  • Откуда:Lithuania
 

Отправлено 01 Февраль 2010 - 20:16

Microsoft признала 17-летний баг

На прошлой неделе Microsoft признала, что во всех её 32-битных операционных системах есть уязвимость, которая даёт возможность хакеру управлять компьютером.

Уязвимость, кроющаяся в Виртуальной машине DOS (Windows Virtual DOS Machine, VDM) была обнаружена программистом компании Google Тэвисом Ормэнди (Tavis Ormandy).

Подсистема VDM была добавлена ещё в Windows NT в июле 1993 года. Windows NT стала первой полноценной 32-битной операционной системой от Microsoft, завершив эпоху 16-битных ОС.

По словам специалистов, уязвимость существует только в 32-битных системах — в 64-битных версиях Windows её обнаружить уже не удалось.

«Злоумышленник может воспользоваться уязвимостью для запуска произвольного кода в привилегированном режиме, — говорится в информационной справке на сайте Microsoft. — Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять информацию; создавать новые аккаунты с полными правами».

Иными же словами, для того, чтобы произвести атаку на компьютер через эту уязвимость нужно быть уже авторизованным пользователем. Как заявил руководитель справочного отдела по безопасности Microsoft, ещё не было случаев, чтобы за 17 лет кто-то смог воспользоваться ошибкой программистов.

Тем не менее Microsoft оценила приоритет уязвимости как «важный» по своей четырёхступенчатой классификации. Заплатка должна появиться уже совсем скоро, в регулярном апдейте системы, 9 февраля.

Изображение

via Computerworld

© Cyberstyle.ru

#2 OFFLINE   luha

 

    Мастер

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 2 327
    Последний визит:
    27 дек 2012 00:13
  • Пол:Мужчина
  • Откуда:Варшава
 

Отправлено 01 Февраль 2010 - 20:34

Может её туда спецом впёрли, для спец-служб каких. А теперь этих операционок нет уже и ходы другие... вот и заплатку можно клепать.

#3 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 01 Февраль 2010 - 20:38

Просмотр сообщенияViktor@s (1st February 2010 - 20:16) писал:

Иными же словами, для того, чтобы произвести атаку на компьютер через эту уязвимость нужно быть уже авторизованным пользователем.
это так сложно? даже у самого грамотного виндузятника нет никакого пароля на обычной учётке, а большинство так вообще под админом сидят (т.е. для них уязвимость не нужна - система и так открыта)

Просмотр сообщенияViktor@s (1st February 2010 - 20:16) писал:

Как заявил руководитель справочного отдела по безопасности Microsoft, ещё не было случаев, чтобы за 17 лет кто-то смог воспользоваться ошибкой программистов.
самое смешное, что эта уязвимость давно всем известна. просто M$ её не признавала. Просто тупо отмалчивалась. Теперь вот говорят, да, мы 17 лет "не замечали" известной уязвимости, но ничего - хакеры её тоже не использовали, во всяком случае, мы этого не заметили. Вы им ещё верите?

Просмотр сообщенияViktor@s (1st February 2010 - 20:16) писал:

Тем не менее Microsoft оценила приоритет уязвимости как «важный» по своей четырёхступенчатой классификации. Заплатка должна появиться уже совсем скоро, в регулярном апдейте системы, 9 февраля.
интересно, сколько пользователей венды поставят это обновление? ИМХО только владельцы маломощных нетбуков, на которые ставят чистую венду. у всех остальных - варез.

#4 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 01 Февраль 2010 - 20:39

Просмотр сообщенияluha (1st February 2010 - 20:34) писал:

Может её туда спецом впёрли, для спец-служб каких. А теперь этих операционок нет уже и ходы другие... вот и заплатку можно клепать.
эх... если-бы... Windows 7 подвержена этой уязвимости. Впрочем как и самая популярная на сегодня ОС - ХП.


уязвимы ВСЕ ОС из линейки NT(w2k, winXP, vista, win7)
не считая 64х битных (а им не надо завидовать - там полно своих широко известных багов, мало-ли что МС об этом тоже "не знает")

Да, ещё "неуязвимы" через конкретно эту дыру Win95, Win98 и WinMillennium

#5 OFFLINE   Gadget

 

    Хранитель ослиной тропы

  • [Супер Модератор]
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 10 861
    Последний визит:
    12 мар 2018 09:57
  • Пол:Мужчина
  • Откуда:Таллинн
 

Отправлено 02 Февраль 2010 - 02:26

Просмотр сообщенияdrBatty (1st February 2010 - 19:38) писал:

интересно, сколько пользователей венды поставят это обновление? ИМХО только владельцы маломощных нетбуков, на которые ставят чистую венду. у всех остальных - варез.
скорее всего это обновление будет из раздела "критических обновлений", так что поставят ее все, даже владельцы "вареза".

#6 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 02 Февраль 2010 - 11:36

Просмотр сообщенияGadget (2nd February 2010 - 02:26) писал:

скорее всего это обновление будет из раздела "критических обновлений", так что поставят ее все, даже владельцы "вареза".
ничего, у вас и незакрытых дыр полно.

#7 OFFLINE   Ufos

 

    Небожитель

  • Постоянные посетители
  • PipPipPipPipPipPipPip
  • сообщений: 380
    Последний визит:
    23 мар 2012 02:50
  • Пол:Мужчина
 

Отправлено 06 Февраль 2010 - 16:20

Ничё не буду ставить, бред и тупость. Дыр полно везде - NAT и никаких проблем...

#8 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 06 Февраль 2010 - 16:50

Просмотр сообщенияUfos (Feb 6 2010, 16:20) писал:

Ничё не буду ставить, бред и тупость. Дыр полно везде - NAT и никаких проблем...
ты думаешь, NAT тебя спасёт отовсего? ты глубоко заблуждаешься :(





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных