Stiri Securitate PC
Vulnerabilitati Microsoft exploatate prin "reverse engineering" | Vulnerabilitati Microsoft exploatate prin "reverse engineering" |
|
|
|
|
Astfel, mai mult de o treime din vulnerabilitatile Microsoft au fost exploatate prin “reverse engineering”, o metoda de a ‚aplica’ software-ul emis de companie in sens invers, lucru care conduce invariabil la descoperirea vulnerabilitatii menita a fi reparata de catre patch. Compania VeriSign iDefense a anuntat in cursul zilei de ieri ca a descoperit exploatari pentru 5 din cele 21 de probleme anuntate de Microsoft. Vulnerabilitatea din Word, doua dintre problemele ridicate de Internet Explorer, una pentru cea din Windows Media Player si vulnerabilitatea critica care permite “routing remote access” sunt pe „lista neagra” a codurilor exploatate. “Cod exploatat exista deja pentru trei dintre vulnerabilitati de dinainte de ieri, de vreme ce vulnerabilitatile fusesera oricum facute publice. Dar, in afara de acestea, suntem martorii unor noi exploatari ale codului pentru vulnerabilitatile abia date publicitatii si am auzit si zvonuri care ar confirma ca mai exista si alte probleme speculate in acest sens, dar in cercuri private”, a declarat Michael Sutton, directorul Laboratoarelor iDifense. Exploatarile au aparut ca urmare a lansarii codului proof-of-concept, care demonstreaza felul in care functioneaza update-urile de securitate. “Credem ca este in avantajul tuturor ca prezentarea codului proof-of-concept sa fie amanata pentru o perioada de timp, spre a le oferi clientilor nostri ragazul sa faca update-urile de securitate. Se pare ca lansarea codului asa repede dupa emiterea patch-urilor nu face altceva decat sa-i ajute pe hackeri”, a afirmat Stephen Toulouse, security program manager, Microsoft's security response center. Citeaza articolul pe site-ul tau | Vizualizari: 3090 | Imprimare | E-mail
Comenteaza articolul
Powered by AkoComment Tweaked Special Edition v.1.4.6 Alte articole interesante:
|
|||||||
| < Precedent | Urmator > |
|---|
| Prima Pagina |
| Antivirus Online |
| Stiri Securitate PC |
| Software |
| Legislatie |
| Comunicate de presa |
| Criminalitate IT |
| Informatii |
| Linkuri |
| Scanare Anti Hacker |