Перейти к содержанию

Microsoft исправит ошибку 17-летней давности


Рекомендуемые сообщения

Опубликовано

Февральское обновление от Microsoft будет включать в себя заплатку, исправляющую ошибку, которая впервые появилась в далеком 1993 году на Windows NT 3.1. Уязвимость присутствовала на всех последующих 32-битных версиях ОС Windows, включая Windows XP, Vista, Windows 2000, Server 2003, а также недавно вышедшую Windows 7.

 

161815.gif

 

Специалист по безопасности Тэвис Орманди (Tavis Ormandy), работающий в Google, обнаружил несколько недостатков в виртуальной машине DOS (VDM), которые позволяют запускать старые 16-битные приложения. Данная ошибка может позволить непривилегированной программе получать доступ к компьютеру пользователя и дать злоумышленникам возможность запускать собственные приложения. Семь месяцев назад Орманди сообщил об этом открытии в Microsoft и вот совсем скоро выйдет соответствующий патч.

 

Данная 17-летняя ошибка присутствует исключительно на 32-битных версиях Windows. Новый патч также исправит несколько уязвимостей в Microsoft Office 2003, XP, а также в Office 2004 для Apple Macintosh.

 

 

Источник http://www.3dnews.ru/software-news/security

 

Это именно та уязвимость, о которой говорилось здесь ранее http://forum.kasperskyclub.ru/index.php?showtopic=14828

Опубликовано

Прикольно!

Мда...долго они уязвимости ищут, в отличии от злоумышленников! А сколько всего обновлений выйдет на 32 bit OS?

Опубликовано
Прикольно!

Мда...долго они уязвимости ищут, в отличии от злоумышленников!

вобще-то злоумышленники тоже не нашли эту брешь :huh:

Опубликовано

Новость боян, конечно. Но тем не менее. Мне кажется, что МС знали про эту уязвимость, но она была признана некритичной. То, что о ней не знали столько лет злоумышленники как бы намекает нам :huh: А залатают они ее из-за того, что Гугл попиарился на ней: "Мы нашли олололололо правьте олололо". А СМИ разнесли по всем Интернетам.

Опубликовано
Новость боян, конечно. Но тем не менее. Мне кажется, что МС знали про эту уязвимость, но она была признана некритичной. То, что о ней не знали столько лет злоумышленники как бы намекает нам :huh: А залатают они ее из-за того, что Гугл попиарился на ней: "Мы нашли олололололо правьте олололо". А СМИ разнесли по всем Интернетам.

1. Откуда известно, что злоумышленники не знали? Не в их интересах рассказывать общественности о дырах.

2. О найденной уязвимости работником Гугль сообщено в МС еще в июне 2009 г . МС официально признала наличие уязвимости 20 января 2010 и в это время появились сообщения СМИ. О каком пиаре речь, почему сразу не сделали "олололололо"?

3. Некритичная уязвимость?

Что может сделать злоумышленник, воспользовавшись этой уязвимостью?

Злоумышленник, который воспользуется этой уязвимостью, может запустить произвольный код в режиме ядра. Злоумышленник сможет устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.

сайт MS

4. Интересно, а дыры о которых им сообщит не Гугль они латать не будут? Пиара же нет.

Опубликовано

arh_lelik1, а можно я не буду объяснять, почему считаю именно так, как написал?

Опубликовано
arh_lelik1, а можно я не буду объяснять, почему считаю именно так, как написал?

"Мне кажется" потому, что Вы изложили свое мнение даже не прочитав саму статью (там есть и про то когда обнаружили и чем грозит уязвимость). Гугль "must die", потому что он Гугль. Факты не нужны. Такое отношение встречается практически ко всем успешным компаниям.

Опубликовано
Гугль "must die", потому что он Гугль

:huh:

Стоит в качестве основной поисковой системы, активно использую Ютуб, немного использую Гмыло, некоторое время активно использовал проекты (из-за баг-трекера). Понятия не имею, с чего ты взял это предложение вообще.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mike 1
      Автор mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • Pentalogue
      Автор Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • MiStr
      Автор MiStr
      С чем ассоциируется лето у обычного человека? Тополиный пух, жара, июль А участников клуба ассоциация с июлем — грандиозный летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании.
       
      Для клуба традиционно выделены места. Публикуем информацию о том, как попасть на корпоратив.
       
      Когда и где?
      Корпоратив пройдёт в пятницу 5 июля 2024 года в Завидово (Тверская область).
       
      Кто может попасть?
      Участник клуба, который накопил 5 000 клабов (количество накопленных клабов можно посмотреть здесь) или 2 500 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
       
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия безлимитная еда, напитки и развлечения. Ночевка в Завидово не предоставляется.
       
      Какая программа?
      Программа традиционно насыщенная и крутая, но станет известной позже.
       
      Когда нужно дать ответ?
      Клубу выделено только 10 мест, поэтому ответ необходимо дать чем скорее, тем лучше. Но не позднее 6 июня 2024 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
       
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 13 июня 2024 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ФИО (полностью), серия и номер паспорта, номер телефона.
       
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" списываются либо с завершённого сезона рейтинговой системы 2023-2024, либо с нового сезона 2024-2025 (по выбору участника). После списания клабов или баллов они не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за корпоратив в рейтинге должно остаться не менее 5 000 клабов.
×
×
  • Создать...