Windows

Descoperirea publică de către cercetătorii Google a defecțiunii Windows XP, irks Microsoft

Windows 10 on Windows XP? - An Attempt

Windows 10 on Windows XP? - An Attempt
Anonim

Un cercetător de securitate Google Tavis Ormandy a descoperit o vulnerabilitate în Centrul de ajutor Windows, care este aplicația implicită furnizată pentru a accesa documentația online pentru Microsoft Windows

Microsoft acceptă accesarea directă a documentelor de ajutor prin intermediul adreselor URL prin instalarea unui handler de protocol pentru schema "hcp", un exemplu tipic fiind furnizat în referința liniei de comandă Windows XP și detaliile complete au fost documentate de el aici.

Această problemă a fost raportată de către el la Microsoft pe data de 5 iunie 2010. El a continuat apoi să îl facă public mai puțin de patru zile mai târziu, la 9 iunie 2010.

Dezvăluirea publică a e detalii despre această vulnerabilitate și cum să o exploatezi, fără a oferi Microsoft timp pentru a rezolva problema, acum face mai mari atacuri largi și pune utilizatorii Windows XP la risc!

Utilizatorii care rulează Windows Vista, Windows 7, Windows Server 2008 și Windows Server 2008 R2 nu sunt vulnerabile la această problemă sau la risc de atac.

Unul dintre motivele principale pe care noi și mulți dintre cei care le susținem pentru dezvăluirea responsabilității este că vânzătorul de software care a scris codul este cel mai bun pentru a înțelege pe deplin cauza principală. Deși aceasta a fost o descoperire bună de către cercetătorul Google, se pare că analiza este incompletă, iar soluția efectivă pe care a sugerat-o Google este cu ușurință eludată. În unele cazuri, este nevoie de mai mult timp pentru o actualizare completă care nu poate fi ocolită și nu provoacă probleme de calitate, a declarat Microsoft.

Este regretabil, nu iresponsabil, că cercetătorul de securitate a decis să meargă în public fără a acorda Microsoft timp patch-l în sus; expunând astfel un număr de utilizatori de Windows la această vulnerabilitate!

Clienții pot urma instrucțiunile din Ghidul de securitate 2219475 pentru a proteja împotriva acestei probleme

UPDATE: Microsoft a lansat un FixIt pentru a rezolva această problemă