Η Microsoft διόρθωσε bug μετά από 19 χρόνια

Κάλιο αργά παρά πότε. Έτσι η Microsoft διόρθωσε ένα σημαντικό bug στο λογισμικό της, το οποίο υπήρχε εδώ και 19 χρόνια…

Το πρόβλημα εντόπισαν ερευνητές της ΙΒΜ τον περασμένο Μάιο, ωστόσο συνεργάστηκαν με την εταιρεία για τη διόρθωσή του πριν προχωρήσουν σε δημοσιοποίηση. Σύμφωνα με την ΙΒΜ, το εν λόγω bug ήταν παρόν σε κάθε έκδοση των Windows από το 1995.

Όπως αναφέρεται σε δημοσίευμα του BBC, οι επιτιθέμενοι μπορούσαν να το εκμεταλλευτούν για να αποκτήσουν τον έλεγχο ενός υπολογιστή εξ αποστάσεως, οπότε και οι χρήστες καλούνται να περάσουν άμεσα τα απαιτούμενα patches/ updates.

H Μicrosoft αντιμετώπισε το πρόβλημα στο μηνιαίο security update της, μέσω 14 patches, ενώ αναμένονται σύντομα άλλα δύο. Σε σχετικό blogpost όπου το συγκεκριμένο «vulnerability» περιγράφεται ενδελεχώς, ο Ρόμπερτ Φρίμαν, ερευνητής της ΙΒΜ, αναφέρει ότι το bug «μπορεί να χρησιμοποιηθεί από έναν επιτιθέμενο για επιθέσεις ‘drive by’ (επιθέσεις κατά τις οποίες ο επιτιθέμενος κάνει τον χρήστη να κατεβάσει κακόβουλο λογισμικό) για να ‘τρέξει’ κώδικα εξ αποστάσεως και να αποκτήσει τον έλεγχο του μηχανήματος του χρήστη».

Όπως επισημαίνεται από την ΙΒΜ, το πρόβλημα – το οποίο αποκαλείται WinShock από κάποιους- βρισκόταν σε «κοινή θέα». Στο Common Vulnerability Scoring System (CVSS), κλίμακα όπου αξιολογούνται από πλευράς σημασίας ασφαλείας τέτοια ζητήματα, το συγκεκριμένο πρόβλημα βαθμολογείται με 9,3 στα 10.

Το bug συναντάται επίσης στις πλατφόρμες Windows Server της εταιρείας. Ωστόσο, δεν υπάρχουν στοιχεία ότι έχει σημειωθεί εκμετάλλευσή του «in the wild»- αν και θεωρείται ότι τώρα που κυκλοφόρησε patch και το πρόβλημα έγινε γνωστό, πιθανώς να υπάρξουν επιθέσεις εναντίον μη ενημερωμένων μηχανημάτων.

Share it!
spot_img
spot_img

ΠΡΟΣΦΑΤΑ

Ημέρα του Πολέμου των Άστρων

Η 4η Μαΐου επελέγη από την παραφθορά της πιο γνωστής ατάκας της σειράς.

«Μετά Δόξης»: Το Νέο άλμπουμ του Ανδρέα Κατσιγιάννη

Χρειάστηκαν σχεδόν πέντε ολόκληρα χρόνια για να ολοκληρωθεί η τριλογία

Συνελήφθη επ’ αυτοφώρω άνδρας που έκοβε σωλήνες σε πυλωτές πολυκατοικιών (VIDEO)

Το περιστατικό κατήγγειλε στην Αστυνομία κάτοικος της περιοχής, η οποία υπέδειξε το δρόμο που ακολούθησε ο δράστης για να διαφύγει.

“Δεν είναι παιχνίδι” – Το μήνυμα της ΕΛ.ΑΣ. για τα βεγγαλικά και τα πυροτεχνήματα

Το τελευταίο διάστημα έχουν κατασχεθεί πάνω από 180.000 βεγγαλικά και κροτίδες, ενώ έχουν συλληφθεί πάνω από 100 άτομα.

Tuba Day

Διεθνής Ημέρα της Τούμπας. Την πρώτη Παρασκευή κάθε Μαΐου οι τουμπίστες γιορτάζουν για να αναδείξουν αυτό το ογκώδες πνευστό όργανο.

Πως θα κινηθούν τα Μέσα Μαζικής Μεταφοράς μέχρι την Τετάρτη του Πάσχα

Λεωφορεία, τρόλεϊ, Μετρό, Τραμ και ο Ηλεκτρικός θα προσαρμοστούν στα εορταστικά δεδομένα.

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Συνελήφθη επ’ αυτοφώρω άνδρας που έκοβε σωλήνες σε πυλωτές πολυκατοικιών (VIDEO)

Το περιστατικό κατήγγειλε στην Αστυνομία κάτοικος της περιοχής, η οποία υπέδειξε το δρόμο που ακολούθησε ο δράστης για να διαφύγει.

Tuba Day

Διεθνής Ημέρα της Τούμπας. Την πρώτη Παρασκευή κάθε Μαΐου οι τουμπίστες γιορτάζουν για να αναδείξουν αυτό το ογκώδες πνευστό όργανο.