Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Компания Microsoft закрывала 0day баг два года

Bookmark and Share

Как выясняется, о дыре в Office Web Components, которую Microsoft закрыла в прошлый вторник, корпорации сообщили уже более двух лет назад.

Время, которое потребовалось компании на выпуск патча, заставило экспертов предположить, что специалисты из Редмонда вообще озаботились его созданием лишь после того, как в последние недели хакеры начали эксплуатировать данную уязвимость.

Выпуск патча MS09-043 закрыл уязвимость нулевого дня, ставшую средством проведения атак при загрузке с вредоносных веб-страниц. В общей сложности патч закрыл четыре уязвимости в элементах управления Office ActiveX, включая эту уязвимость нулевого дня. До момента выхода патча пользователи вынуждены были использовать обходные пути, предложенные Microsoft в июльском руководстве.

Данный баг был обнаружен исследователем Питером Вройденхилом, после чего в марте 2007 года благодаря наличию инициативы TippingPoint Zero Day о его существовании уведомили корпорацию Microsoft. Список ожидающих решения уведомлений от TippingPoint свидетельствует о том, что целый ряд разработчиков закрывают баги высокой степени критичности лишь через год после получения соответствующего уведомления. Помимо Microsoft, патчи для серьезных уязвимостей, о наличии которых они были предупреждены более года назад, еще предстоит выпустить также компаниям CA, HP, IBM, Symantec, Mozilla и Adobe.



Теги: Microsoft , патч , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Эксперты предупреждают о потенциальной уязвимости GSM-связи
Готовится к выходу непривязанный джейлбрейк iOS 5.0.1 на iPhone 4
Эксперты назвали рассказы Ирана об угоне шпионского дрона чепухой
Хакеры могут заставить чужие мобильные телефоны отправлять платные сообщения
По словам скупщика багов, IBM, HP и Microsoft возглавляют список отстающих
Хакеры близки к завершению джейлбрейка для Sony PS Vita
Американский шпионский дрон угнан при помощи спуфинга GPS
SCADA подвергают опасности объекты жизнеобеспечения, предупреждают агенты ФБР
Воры ограбили квартиру из-за хвастовства хозяина на Facebook
Veracode: 80% приложений не безопасны
ПРЕДЫДУЩИЕ СТАТЬИ
Машина для электронного голосования Sequoia поддалась хитроумной атаке
Британскую ID-карту взломали и клонировали за 12 минут
Исследователи обнаружили критические дыры в XML-библиотеках
Оптоволоконные сети уязвимы к взлому
Клавиатуры Apple уязвимы к взлому
На Defcon показали уязвимости Системы управления воздушным движением
Буткит обходит шифрование жесткого диска
В будущем угрозы безопасности для IT-систем останутся теми же самыми
Появление эксплоита для IE стало возможным из-за одного неправильно поставленного знака ‘&’
Каждый iPhone в мире уязвим: исследователи завтра публикуют подробности
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
17.08.2009 16:07:37
Ответить Ссылка
Как уязвимость которая существовала 2 года может называться 0-day???!!!
UserГость
17.08.2009 18:07:41
Ответить Ссылка
quote:

Как уязвимость которая существовала 2 года может называться 0-day???!!!

Нашел к чему придраться :)
Главное, что закрыли.
Avatarnapmbl3aH
17.08.2009 19:11:23
Ответить Ссылка
ггЫ...не из Редмонда, а из Таллииинаааа
AvatarSamae1L
17.08.2009 20:19:55
Ответить Ссылка
впечатляющая оперативность -))
UserГость
19.08.2009 19:08:15
Ответить Ссылка
Как уязвимость которая существовала 2 года может называться 0-day? Правильно она должна называться уязвимость 00-day. И вообще обещанного не два, а три года ждут...




Keywords: zPOSTz zHACKz, zOTHERHACKz, zNEWSz, zYANDEXz z49210z
Для Авторов: edit Lock delete Lock



    Rambler's Top100