Η Microsoft διόρθωσε bug μετά από 19 χρόνια

Κάλιο αργά παρά πότε. Έτσι η Microsoft διόρθωσε ένα σημαντικό bug στο λογισμικό της, το οποίο υπήρχε εδώ και 19 χρόνια…

Το πρόβλημα εντόπισαν ερευνητές της ΙΒΜ τον περασμένο Μάιο, ωστόσο συνεργάστηκαν με την εταιρεία για τη διόρθωσή του πριν προχωρήσουν σε δημοσιοποίηση. Σύμφωνα με την ΙΒΜ, το εν λόγω bug ήταν παρόν σε κάθε έκδοση των Windows από το 1995.

Όπως αναφέρεται σε δημοσίευμα του BBC, οι επιτιθέμενοι μπορούσαν να το εκμεταλλευτούν για να αποκτήσουν τον έλεγχο ενός υπολογιστή εξ αποστάσεως, οπότε και οι χρήστες καλούνται να περάσουν άμεσα τα απαιτούμενα patches/ updates.

H Μicrosoft αντιμετώπισε το πρόβλημα στο μηνιαίο security update της, μέσω 14 patches, ενώ αναμένονται σύντομα άλλα δύο. Σε σχετικό blogpost όπου το συγκεκριμένο «vulnerability» περιγράφεται ενδελεχώς, ο Ρόμπερτ Φρίμαν, ερευνητής της ΙΒΜ, αναφέρει ότι το bug «μπορεί να χρησιμοποιηθεί από έναν επιτιθέμενο για επιθέσεις ‘drive by’ (επιθέσεις κατά τις οποίες ο επιτιθέμενος κάνει τον χρήστη να κατεβάσει κακόβουλο λογισμικό) για να ‘τρέξει’ κώδικα εξ αποστάσεως και να αποκτήσει τον έλεγχο του μηχανήματος του χρήστη».

Όπως επισημαίνεται από την ΙΒΜ, το πρόβλημα – το οποίο αποκαλείται WinShock από κάποιους- βρισκόταν σε «κοινή θέα». Στο Common Vulnerability Scoring System (CVSS), κλίμακα όπου αξιολογούνται από πλευράς σημασίας ασφαλείας τέτοια ζητήματα, το συγκεκριμένο πρόβλημα βαθμολογείται με 9,3 στα 10.

Το bug συναντάται επίσης στις πλατφόρμες Windows Server της εταιρείας. Ωστόσο, δεν υπάρχουν στοιχεία ότι έχει σημειωθεί εκμετάλλευσή του «in the wild»- αν και θεωρείται ότι τώρα που κυκλοφόρησε patch και το πρόβλημα έγινε γνωστό, πιθανώς να υπάρξουν επιθέσεις εναντίον μη ενημερωμένων μηχανημάτων.

Share it!

spot_img
spot_img

ΠΡΟΣΦΑΤΑ

ΔΕΔΔΗΕ: Οι περιοχές της Αττικής που θα διακοπεί σήμερα Σάββατο το ρεύμα

Οι διακοπές ρεύματος γίνονται λόγω έργων συντήρησης ή αναβάθμισης δικτύων.

Παγκόσμια Ημέρα Ουίσκι

Ο εορτασμός της Παγκόσμιας Ημέρας Ουίσκι άρχισε να εξαπλώνεται σταδιακά σε πολλές χώρες του κόσμου, ακόμη και στο μουσουλμανικό Αϊζερμπαϊτζάν.

Το «πράσινο» Δημαρχιακό Μέγαρο της Κηφισιάς

Ο Δήμος Κηφισιάς μηδένισε τις εκπομπές αερίων του θερμοκηπίου που προκύπτουν από την ενεργειακή κατανάλωση του Δημαρχιακού κτιρίου.

Εντοπίστηκε κατάστημα με παράνομα τυχερά παίγνια σε περιοχή της Αθήνας (ΦΩΤΟ)

Συνελήφθησαν 3 άτομα, ενώ κατασχέθηκαν, 27 υπολογιστές, 3 servers, 7 κάμερες, καταγραφικό και 345 ευρώ.

Στο πρώτο δρομολόγιο των νέων ηλεκτρικών λεωφορείων στην Αθήνα

Τα νέα ηλεκτρικά λεωφορεία κυκλοφορούν στους δρόμους της πρωτεύουσας

Παγκόσμια Ημέρα Μουσείων: Η λίστα με τα μουσεία της Αθήνας με ελεύθερη είσοδο

Η είσοδος στους αρχαιολογικούς χώρους, τα μνημεία και μουσεία του δημοσίου, αλλά και σε όσα ιδιωτικά μουσεία συμμετέχουν στον εορτασμό, είναι δωρεάν.

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Παγκόσμια Ημέρα Ουίσκι

Ο εορτασμός της Παγκόσμιας Ημέρας Ουίσκι άρχισε να εξαπλώνεται σταδιακά σε πολλές χώρες του κόσμου, ακόμη και στο μουσουλμανικό Αϊζερμπαϊτζάν.

Το «πράσινο» Δημαρχιακό Μέγαρο της Κηφισιάς

Ο Δήμος Κηφισιάς μηδένισε τις εκπομπές αερίων του θερμοκηπίου που προκύπτουν από την ενεργειακή κατανάλωση του Δημαρχιακού κτιρίου.

Παγκόσμια Ημέρα Μουσείων: Η λίστα με τα μουσεία της Αθήνας με ελεύθερη είσοδο

Η είσοδος στους αρχαιολογικούς χώρους, τα μνημεία και μουσεία του δημοσίου, αλλά και σε όσα ιδιωτικά μουσεία συμμετέχουν στον εορτασμό, είναι δωρεάν.