Перейти к содержанию

Microsoft исправит ошибку 17-летней давности


Рекомендуемые сообщения

Февральское обновление от Microsoft будет включать в себя заплатку, исправляющую ошибку, которая впервые появилась в далеком 1993 году на Windows NT 3.1. Уязвимость присутствовала на всех последующих 32-битных версиях ОС Windows, включая Windows XP, Vista, Windows 2000, Server 2003, а также недавно вышедшую Windows 7.

 

161815.gif

 

Специалист по безопасности Тэвис Орманди (Tavis Ormandy), работающий в Google, обнаружил несколько недостатков в виртуальной машине DOS (VDM), которые позволяют запускать старые 16-битные приложения. Данная ошибка может позволить непривилегированной программе получать доступ к компьютеру пользователя и дать злоумышленникам возможность запускать собственные приложения. Семь месяцев назад Орманди сообщил об этом открытии в Microsoft и вот совсем скоро выйдет соответствующий патч.

 

Данная 17-летняя ошибка присутствует исключительно на 32-битных версиях Windows. Новый патч также исправит несколько уязвимостей в Microsoft Office 2003, XP, а также в Office 2004 для Apple Macintosh.

 

 

Источник http://www.3dnews.ru/software-news/security

 

Это именно та уязвимость, о которой говорилось здесь ранее http://forum.kasperskyclub.ru/index.php?showtopic=14828

Ссылка на комментарий
Поделиться на другие сайты

Прикольно!

Мда...долго они уязвимости ищут, в отличии от злоумышленников! А сколько всего обновлений выйдет на 32 bit OS?

Ссылка на комментарий
Поделиться на другие сайты

Прикольно!

Мда...долго они уязвимости ищут, в отличии от злоумышленников!

вобще-то злоумышленники тоже не нашли эту брешь :huh:

Ссылка на комментарий
Поделиться на другие сайты

Новость боян, конечно. Но тем не менее. Мне кажется, что МС знали про эту уязвимость, но она была признана некритичной. То, что о ней не знали столько лет злоумышленники как бы намекает нам :huh: А залатают они ее из-за того, что Гугл попиарился на ней: "Мы нашли олололололо правьте олололо". А СМИ разнесли по всем Интернетам.

Ссылка на комментарий
Поделиться на другие сайты

Новость боян, конечно. Но тем не менее. Мне кажется, что МС знали про эту уязвимость, но она была признана некритичной. То, что о ней не знали столько лет злоумышленники как бы намекает нам :huh: А залатают они ее из-за того, что Гугл попиарился на ней: "Мы нашли олололололо правьте олололо". А СМИ разнесли по всем Интернетам.

1. Откуда известно, что злоумышленники не знали? Не в их интересах рассказывать общественности о дырах.

2. О найденной уязвимости работником Гугль сообщено в МС еще в июне 2009 г . МС официально признала наличие уязвимости 20 января 2010 и в это время появились сообщения СМИ. О каком пиаре речь, почему сразу не сделали "олололололо"?

3. Некритичная уязвимость?

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?

Злоумышленник, который воспользуется этой уязвимостью, может запустить произвольный код в режиме ядра. Злоумышленник сможет устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.

сайт MS

4. Интересно, а дыры о которых им сообщит не Гугль они латать не будут? Пиара же нет.

Ссылка на комментарий
Поделиться на другие сайты

arh_lelik1, а можно я не буду объяснять, почему считаю именно так, как написал?

"Мне кажется" потому, что Вы изложили свое мнение даже не прочитав саму статью (там есть и про то когда обнаружили и чем грозит уязвимость). Гугль "must die", потому что он Гугль. Факты не нужны. Такое отношение встречается практически ко всем успешным компаниям.

Ссылка на комментарий
Поделиться на другие сайты

Гугль "must die", потому что он Гугль

:huh:

Стоит в качестве основной поисковой системы, активно использую Ютуб, немного использую Гмыло, некоторое время активно использовал проекты (из-за баг-трекера). Понятия не имею, с чего ты взял это предложение вообще.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • alex_01_02_03
      Автор alex_01_02_03
      Здравствуйте, я уже видел несколько решений данной проблемы. но мне они не помогли уже два дня пытаюсь её решить. Сначала просканировал систему нашёл пару троянов и разные ошибки. Устранил их. Перезагрузил пк не помогло. Далее следовал указаниям изложенным по данной проблеме на вашем сайте. Ничего не помогало. Редактор реестров не запускается, в командной строке, при выполнении команд, возникает данная ошибка. Итак же многие другие службы не запускаются, например не могу даже восстановить систему, появляется эта ошибка. Появилась она когда я захотел обойти блокировку discord м Youtube.
       Farbar Recovery Scan Tool вообще запускается и сразу закрывается, тоже самое с браузером яндекс, чтобы его запустить Farbar Recovery Scan Tool мне нужно выключить пк и включить и как только он включится запустить сканирование в течении 10-15 секунду, при сканировании вылетает ошибка 0xc0000017  раза три, но продолжает сканировать.

      CollectionLog-2025.04.24-22.39.zip
×
×
  • Создать...