theme-icon
logo
logo
Menu icon
Point.md logo
Поделиться новостью
Скопировать ссылку
Ссылка скопирована
19 Марта 2012, 22:33
865
Скопировать ссылку
Ссылка скопирована

Microsoft a scăpat cod maliţios pe internet. Atenţie la Windows!

Totul a inceput cu un expert in securitate pe numele de Luigi Auriemma, care a vrut sa faca o fapta buna sesizand baietii de la Microsoft in legatura cu o vulnerabilitate Windows in protocolul Remote Desktop.

Partea dubioasa incepe la cateva zile dupa lansarea update-ului
Partea dubioasa incepe la cateva zile dupa lansarea update-ului

Respectivul exploit putea fi folosit pentru a ataca un sistem care are acest serviciu activ, cu scopul de a-l controla deplin, dar si pentru a infecta si alte computere din reteaua locala.

Problema afecteaza orice sistem de operare Microsoft, incepand cu Windows XP pana laWindows 8 Consumer Preview. Luan cunostinta de acest fapt, la inceputul saptamanii trecute, compania din Redmond a lansat un patch care rezolva respectiva vulnerabilitate.

Partea dubioasa incepe la cateva zile dupa lansarea update-ului, cand Auriemma gaseste pe un website din China un fisier rdpclient.exe care continea codul modificat de el si trimis cu ceva timp inainte la Microsoft. Pe langa faptul ca Luigi Auriemma a facut problema publica, cu deductia ca fie Microsoft, fie una din companiile de securitate cu care lucreaza Microsoft a dat drumul respectivului fisier, compania creatoare a sistemului de operare Windows se pare ca isi recunoaste o parte din vina. Intr-un post pe blogul Microsoft Security Response Center, compania afirma ca se va ocupa de analiza detaliata a situatiei si ca va face tot posibilul pentru a afla vinovatii si, desigur, pentru a-si proteja clientii.

Daca astfel de situatii se repeta, increderea in politica de securitate a companiei scade considerabil. In orice caz, cel mai bine este sa va actualizati sistemul de operare sau, in cel mai rau caz, sa rulati uneltele de tip Microsoft Fix It de pe Blogul Microsoft Technet.

Источник
Поделиться новостью
Скопировать ссылку
Ссылка скопирована