Австрийские исследователи обнаружили в Windows Vista уязвимость
Австрийская компания Phion, занимающаяся исследованиями в сфере безопасности, обнаружила в Windows Vista уязвимость, которая, по их словам, может привести к удаленному исполнению произвольного кода.
Проблема кроется в компоненте Device IO Control, который отвечает за взаимодействие между внутренними устройствами компьютера. Исследователи компании Phion нашли
Но второй способ позволяет выполнить переполнение буфера без администраторских прав, говорит Томас Унтерлайтнер (Thomas Unterleitner), директор по исследованиям в Phion. Уязвимость может позволить атакующему установить, к примеру, руткит, который крайне сложно обнаружить и удалить с компьютера, объясняет Унтерлайтнер.
Исследовали Phion уведомили Microsoft о найденной уязвимости еще 22 октября, на что представители Microsoft ответили, что данная уязвимость будет устранена с релизом следующего пакета сервисных обновлений для Vista. Напомним, что в прошлом месяце компания Microsoft начала
Унтерлайтнер сказал, что эта уязвимость вызвала большой интерес у других секьюрити-экспертов. "Мы получили массу запросов с просьбой поделиться более подробной информацией о том, как реализовать этот эксплойт" - сказал он.
Источник:
Перевод: deeper2k
Комментарии
что эта уязвимость вызвала большой интерес у других секьюрити-экспертов
Ещё бы! Я думаю многим интересно ;)
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире