
03.11.2007, 03:02
|
|
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами:
10552646
Репутация:
1292
|
|
Сообщение от z01b
 да ну нах ) в 3 раза ) эт ппц )
Та не, это я читал не внимательно, они говорили сделать 8 проверок, вместо одной
Итак, данная уязвимость нам известна. К сожалению, исправление её повлечёт замедление ВСЕХ операций с файловой системой, т.к. при этом будет происходить как минимум 8 (а не 1!) проверок на соответствие защищаемым путям. При принятии решений о реализации той или иной функциональности мы всегда рассматриваем максимальное число аспектов, на которые это решение может повлиять. Так было и при обсуждении данного вопроса несколько месяцев назад. На настоящий момент времени число вредоносных программ, которые используют данную уязвимость, крайне мало... Однако, вынесение данного вопроса на публичное обсудение не оставляет нам выбора - мы обсудим возможность выпуска хот-фиксов для закрытия уязвимости в понедельник. К сожалению, как я сказал, это будет иметь также неприятные дополнительные эффекты.
|
|
|