NetworkDoc.Ru В помощь системному администратору

EasyBlog

This is some blog description about this site

  • Home
    Home This is where you can find all the blog posts throughout the site.
  • Categories
    Categories Displays a list of categories from this blog.
  • Tags
    Tags Displays a list of tags that have been used in the blog.
  • Bloggers
    Bloggers Search for your favorite blogger from this site.
  • Team Blogs
    Team Blogs Find your favorite team blogs here.
  • Login
    Login Login form

0day-exploit для Windows.

Posted by on in Новости
  • Font size: Larger Smaller
  • Hits: 3536
  • 0 Comments
  • Subscribe to this entry
  • Print

Продолжается обмен любезностями между компаниями Google и Microsoft. Кто-то может еще помнит как Microsoft "тролил" Google своим лозунгом "Не дай себя заскруглить". Если нет, то почитать можно здесь.

Google ответил. Причем не опускаясь до шуток, а опубликовав реальную 0day уязвимость в ОС Windows, не сообщив предварительно о ней компании Microsoft.

Отличился специалист по безопасности компании Google Тэвис Орманди. Приблизительно 3 года назад Microsoft критиковала его, за то, что он сообщил им о найденной тогда уязвимости 5 июня а обнародовал информацию всего через 4 дня 9 июня. На этот раз Тэвис опубликовал информацию вообще не сообщив о уязвимости. Сам специалист объяснил это тем, что у него "нет свободного времени, чтобы разбираться в глупом коде Microsoft", следовательно он не смог оформить сообщение с описанием уязвимости. Вместо этого он просто отправил  фрагмент кода с багом 17 мая, а спустя 2 недели опубликовал эксплойт, позволяющий осуществлять privilege escalation.

По словам Тэвиса хакеры написали эксплойт раньше него и уже во всю его используют. Таким образом он оправдал свои действия. 

Посмотреть эксплойт можно здесь.

Интересно как Microsoft отреагирует на такого рода заявления. Кстати в своей акции "Не дай себя заскруглить" они как раз поднимали вопрос информационной безопасности, намекая на то, что компания Google собирает персональные данные своих пользователей, для их дальнейшего использования в своих корыстных целях. Если такая акция была исключительно маркетинговая и не имела под собой какой-либо серьезной основы, то очередная 0day уязвимость вполне конкретно указывает на проблемы информационной безопасности в операционных системах семейства Windows.

Как дальше будут развиваться события? Увидим ли мы очередной шуточных видеоролик от компании Microsoft или может получим свежий эксплойт от компании Google? Поживем, увидим. Приглашаем к обсуждению. Благо есть что обсудить ;)

0

Comments

  • No comments made yet. Be the first to submit a comment

Leave your comment

Guest Saturday, 01 February 2025
Loading ...

Joomla! Debug Console

Session

Profile Information

Memory Usage

Database Queries