0day-exploit для Windows.
- Font size: Larger Smaller
- Hits: 3536
- 0 Comments
- Subscribe to this entry
- Bookmark
Продолжается обмен любезностями между компаниями Google и Microsoft. Кто-то может еще помнит как Microsoft "тролил" Google своим лозунгом "Не дай себя заскруглить". Если нет, то почитать можно здесь.
Google ответил. Причем не опускаясь до шуток, а опубликовав реальную 0day уязвимость в ОС Windows, не сообщив предварительно о ней компании Microsoft.
Отличился специалист по безопасности компании Google Тэвис Орманди. Приблизительно 3 года назад Microsoft критиковала его, за то, что он сообщил им о найденной тогда уязвимости 5 июня а обнародовал информацию всего через 4 дня 9 июня. На этот раз Тэвис опубликовал информацию вообще не сообщив о уязвимости. Сам специалист объяснил это тем, что у него "нет свободного времени, чтобы разбираться в глупом коде Microsoft", следовательно он не смог оформить сообщение с описанием уязвимости. Вместо этого он просто отправил фрагмент кода с багом 17 мая, а спустя 2 недели опубликовал эксплойт, позволяющий осуществлять privilege escalation.
По словам Тэвиса хакеры написали эксплойт раньше него и уже во всю его используют. Таким образом он оправдал свои действия.
Посмотреть эксплойт можно здесь.
Интересно как Microsoft отреагирует на такого рода заявления. Кстати в своей акции "Не дай себя заскруглить" они как раз поднимали вопрос информационной безопасности, намекая на то, что компания Google собирает персональные данные своих пользователей, для их дальнейшего использования в своих корыстных целях. Если такая акция была исключительно маркетинговая и не имела под собой какой-либо серьезной основы, то очередная 0day уязвимость вполне конкретно указывает на проблемы информационной безопасности в операционных системах семейства Windows.
Как дальше будут развиваться события? Увидим ли мы очередной шуточных видеоролик от компании Microsoft или может получим свежий эксплойт от компании Google? Поживем, увидим. Приглашаем к обсуждению. Благо есть что обсудить ;)