Рубрики
 СПОНСОР
 Новости от БигМир

20 Aug 2010

 40 Windows приложений содержат критическую ошибку


Разделы: безопасность уязвимости патч

Около 40 различных приложений Windows содержат критическую уязвимость, которая может быть использована злоумышленниками для угона ПК и заражения их вредоносным ПО, сказал исследователь безопасности в среду.

Ошибка была исправлена Apple в ITunes программном обеспечении для Windows четыре месяца назад, но по-прежнему более чем в три дюжины других программ Windows онаосталась, сказал HD Moore, директор по безопасности Rapid7 и создатель Metasploit - инструментария тестирования проникновения с открытым исходным кодом . Мур не стал раскрывать названия уязвимых приложений или их органов, однако.



Каждый пострадавших программа должна быть исправлено в отдельности.

Мур впервые намекнули на широкое ошибка в сообщении на щебет в среду. "Кота из мешка, эта проблема затрагивает около 40 различных приложений, в том числе оболочки Windows", он чирикнул, то связаны с консультативным опубликованы Acros, словенская фирма безопасности.

Это консультативное подробную уязвимости в ITunes для Windows, которые хакеры могут эксплуатировать, убедив пользователям загрузить и открыть файл неправильный средств массовой информации, или обманывают их в посещении вредоносного веб-сайта, где они будут падать в драйв-атаки.

Apple ITunes заплата для Windows ошибка в марте прошлого года, когда он обновил музыкального проигрывателя до версии 9.1. По словам Apple, ошибка не влияет на Mac машинах.

Acros 'консультативных намекнул, что уязвимость была больше, чем просто ITunes. "Дополнительные сведения приведены в распоряжение заинтересованных государственных и корпоративных клиентов под NDA, как публичное раскрытие бы раскрыть слишком много подробной информации об уязвимости и неоправданно ускорить вредоносных эксплуатации", сказал предупреждение.

Было бы странным, Acros отметить возможность эксплуатации, если ошибка была ITunes только и было заплата месяцев назад.

Мур подтвердил, что ошибка "применяется к широкому кругу приложений Windows", и добавил, что он наткнулся на него в то время как исследования уязвимости Windows ярлык, критическая ошибка, что Microsoft признала в июле и заплата на 2 августа использовании одного из своих редких " внеполосный "Обновления чрезвычайной ситуации.

Мур отказался назвать приложений, которые содержат ошибку или вдаваться в детали по поводу уязвимости. Но он хотел бы поделиться некоторыми соображениями.




Метки: it
Рубрики: безопасность уязвимости патч

 Комментировать



Ограничение в 1000 символов




 Счетчики