Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Microsoft
будет изучать код своих приложений с целью обнаружения в них дефектов,
аналогичных недавно обнаруженной серьезной уязвимости метафайлов WMF. Кроме
того, компанией будет усовершенствована технология разработки продуктов, чтобы
избежать таких проблем в будущем. Директоры центра Microsoft Security Response
Center Кевин Кин и Дебби Фрай Уилсон заявили,
что критическая уязвимость, обнаруженная в процедуре обработки мультимедийных
файлов в формате WMF, отличается от дыр в системе безопасности, встречавшихся
ранее. Как правило, уязвимость представляет из себя участок кода программы, в
котором по недосмотру разработчиков имеются ошибки, позволяющие хакерам
выполнить на компьютере-мишени произвольный код. Проблема в файлах WMF,
напротив, — это одна из изначально заложенных в них функций, используемая не по
назначению. Вслед за обнаружением новой угрозы корпорация
сделала заявление о том, что все выпущенные ею приложения, как старые, так и
новые, будут проанализированы на наличие подобных побочных эффектов. Г-жа Уилсон
говорит: «Теперь, когда мы знаем, что такой род атаки возможен, мы хотим
заверить потребителей, что очистим код наших продуктов от уязвимостей
аналогичного типа».
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии