Prima Pagina arrow Stiri Securitate PC arrow Vulnerabilitati Microsoft exploatate prin "reverse engineering"
Vulnerabilitati Microsoft exploatate prin "reverse engineering" PDF Imprimare E-mail

 

 Microsoft
Odata cu lansarea update-urilor de securitate ale Microsoft pentru cele 21 de probleme din Windows, Office si Exchange Server, compania din Redmond a oferit hackerilor posibilitatea sa speculeze patch-urile in avantajul lor.

Astfel, mai mult de o treime din vulnerabilitatile Microsoft au fost exploatate prin “reverse engineering”, o metoda de a ‚aplica’ software-ul emis de companie in sens invers, lucru care conduce invariabil la descoperirea vulnerabilitatii menita a fi reparata de catre patch.

Compania VeriSign iDefense a anuntat in cursul zilei de ieri ca a descoperit exploatari pentru 5 din cele 21 de probleme anuntate de Microsoft. Vulnerabilitatea din Word, doua dintre problemele ridicate de Internet Explorer, una pentru cea din Windows Media Player si vulnerabilitatea critica care permite “routing remote access” sunt pe „lista neagra” a codurilor exploatate.

“Cod exploatat exista deja pentru trei dintre vulnerabilitati de dinainte de ieri, de vreme ce vulnerabilitatile fusesera oricum facute publice. Dar, in afara de acestea, suntem martorii unor noi exploatari ale codului pentru vulnerabilitatile abia date publicitatii si am auzit si zvonuri care ar confirma ca mai exista si alte probleme speculate in acest sens, dar in cercuri private”, a declarat Michael Sutton, directorul Laboratoarelor iDifense.

Exploatarile au aparut ca urmare a lansarii codului proof-of-concept, care demonstreaza felul in care functioneaza update-urile de securitate.

“Credem ca este in avantajul tuturor ca prezentarea codului proof-of-concept sa fie amanata pentru o perioada de timp, spre a le oferi clientilor nostri ragazul sa faca update-urile de securitate. Se pare ca lansarea codului asa repede dupa emiterea patch-urilor nu face altceva decat sa-i ajute pe hackeri”, a afirmat Stephen Toulouse, security program manager, Microsoft's security response center.
 
Sursa: Softpedia


Citeaza articolul pe site-ul tau | Vizualizari: 3090 | Imprimare | E-mail

Comenteaza articolul
comentarii RSS

Comenteaza articolul
  • Te rog posteaza un comentariu legat de acest subiect.
  • Nu folositi limbaje licentioase.
  • Comentariile care au in continutul lor trivialitati vor fi sterse!
  • In cazul in care gresiti codul de securitate apasati refresh pentru generarea unui cod nou.
Nume:
Adresa email:
Adresa website:
Titlu:
Comentariu:



Cod:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

Recomanda acest articol..


Alte articole interesante:

 
< Precedent   Urmator >
Advertisement

Statistici

Antivirusul dumneavostra este...
 

Netsafe Solutions - provider de solutii integrate de securitate a retelelor de calculatoare, distribuitor in Romania pentru Fortinet, Barracuda, Streamcore

Servicii SEO


Stiri RSS