Subscribe feed

Створаная праграма, выкарыстоўвалая пропатченную Microsoft уразлівасць

26 кастрычніка 2008

Распрацоўнікам праграм з кампаніі Immunity хапіла двух гадзін з моманту вынахаду пазапланавага крытычнага абнаўлення Microsoft, каб напісаць прыклад шкоднаснага кода, выкарыстоўвалага знойдзеную ўразлівасць.

 У чацвер Microsoft выпусціла пазачарговае крытычнае абнаўленне Windows 2000, Windows XP і Windows Server 2003, заўважыўшы, што некалькі нападаў зламыснікаў выкарыстаюць памылку ў сістэме. Да гэтага моманту ўразлівасць не была вядомая шырокім масам, але зараз інфармацыі Microsoft годзе, каб хакеры і адмыслоўцы бяспекі змаглі напісаць праграму нападу.

Хоць прадстаўнікі Microsoft папярэдзілі, што гэтая ўразлівасць можа быць выкарыстаная для напісання кампутарнага чарвяка, даследнік Immunity Security Бас Альбертс не лічыць, што падобны чарвяк здольны да распаўсюджвання праз Інтэрнэт, таму што большасць сетак абароненыя ад нападаў звонку сеткавым экранам. Усярэдзіне лакальнай сеткі тым не менш такі напад можа ўяўляць сур'ёзную пагрозу.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100