IBM нашла уязвимость Windows, существовавшую 19 лет

На этой неделе софтверный гигант Microsoft закрыл уязвимость 19-летней давности. Она присутствовала в каждой версии Windows, начиная с Windows 95.

13.11.2014 16:59
IBM нашла уязвимость Windows, существовавшую 19 лет

Во вторник в рамках Patch Tuesday компания Microsoft выпустила 14 патчей, один из которых закрывает уязвимость, которая существовала последние 19 лет. Проблема была обнаружена специалистами IBM, которые работали с Microsoft над её исправлением. 

Впервые о её существовании заговорили в мае 2014 года, когда эксперты IBM обнаружили её, изучая проблемы с безопасностью программных продуктов Microsoft, а именно Windows и Office.

Она основана на уязвимости в VBScript и связана с Microsoft Secure Channel, используемого для безопасной передачи данных. И уязвимость весьма опасна, учитывая, что она делает возможным удалённое выполнение кода практически на всех компьютерах на Windows. Она присутствует даже в серверных платформах Microsoft Windows Server.

Серьёзность уязвимости, получившей название WinShock, по системе Scoring System (CVSS) оценили в 9,3 балла из 10 возможных. К счастью, нет никаких доказательств того, что она была использована злоумышленниками в отношении пользователей.

Оцените материал:  
(Голосов: 12, Рейтинг: 4.06)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)