НАЙДЕНА УЯЗВИМОСТЬ В СИСТЕМЕ БЕЗОПАСНОСТИ WINDOWS 7
Недавно компания Microsoft предупредила своих клиентов о найденной уязвимости в системе безопасности, связанной с Windows Canonical Display Driver, программой, отвечающей за функционирование графического интерфейса Aero. Несмотря на то, что уязвимости в последних клиентах Windows и серверных платформах с интерфейсом Aero все же существуют, в компании Microsoft считают, что вероятность использования дыры в системе безопасности для проведения успешной атаки, приближена к нулю.
В Microsoft относятся к проблеме достаточно спокойно, сообщая только, что уязвимость затрагивает 64-битную Windows 7, Windows Server 2008 R2 для 64-битных систем и Windows Server 2008 R2 Itanium, отмечая, что выявленную проблему, которая была подробно изложена мировому сообществу, чрезвычайно трудно эксплуатировать. В то же время в редмондской компании подчеркивают, что им пока еще не стало известно о каких-либо нападениях, в которых бы использовался данный дефект или появлении в сети вредоносных кодов, которые могут привести к удаленному исполнению произвольного кода на компьютере жертвы.
Джерри Брайант, главный менеджер подразделения Microsoft Security Response Center (MSRC), подтверждает, что новая брешь в безопасности действительно находится в системе Windows Display Driver Canonical (cdd.dll). Microsoft уже опубликовала сообщение Security Advisory 2028859, информирующее и дающее рекомендации клиентам по данному вопросу: «Нам не известны какие-либо факты использования уязвимости в настоящее время. Наши текущие исследования показывают, что в случае эксплуатации, уязвимость может привести к зависанию системы и ее перезагрузке. Теоретически, исполнение кода также возможно, но технология Address Space Layout Randomization (ASLR) существенно затрудняет использование любых функций системы. В результате, мы присваиваем этой ошибке индекс «3», так как мы считаем, что здесь вряд ли понадобится срочная разработка надежных эксплойт».
Очевидно, что первое действие, которое поможет клиентам защитить свои системы от потенциальных атак – это отключение интерфейса Aero, так как уязвимость может быть использована, только если данный графический интерфейс действует. В связи с этим, клиентам, работающим с Windows Server 2008 R2, в которую Aero не включен по умолчанию, следует воспользоваться дополнительными средствами защиты. Естественно, в настоящее время софтверный гигант уже трудится над созданием обновления для системы безопасности, решающего данную проблему и выпустит его в свет после тестирования. Скорее всего, новый патч выйдет вместе с ежемесячным пакетом обновлений, которым смогут воспользоваться все клиенты Microsoft.
На нашем любимом сайте http://www.5mw.ru находиться уже более 1851.94 Mb новостей, файлов, музыки, фотографий, статей, отзывов и огромный форум с каждым днём это число увеличивается! Мы благодарим вас за посещения нашего сайта http://www.5mw.ru и рады что вы выбрали именно нас! У нас всегда много интересной информации и различные конкурсы
в виде раздачи icqномерков и только на нашем сайте http://www.5mw.ru!
Замете это совершенно уникальный сайт! Новости собираются из самых качественных источников и всегда самые свежие и на сайте появляются моментально! Так же прошу вас заметить столь важный момент, мы против ВИРУСОВ в Интернете у нас нет никаких вредоносных программ подставных, рекламы которая навредит вашему компьютеру, есть совсем не много рекламы проверенных партнеров таких как google.com и д.р Так же наш сайт обладает огромной галереей фотографий: Девушки, авто, НЮ и других направлений много фотографий формата HQ (большого формата) посещайте наш увлекательный сайт мы всегда будем вас держать в курсе всех событий Интернета!!! не забывайте регистрироваться! Добавляйте в избранные! Получайте призы и подарки от нашего проекта! 5mw.ru всегда рады гостям и постоянным пользователям!
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]