ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Компания Microsoft закрывала 0day баг два года
  #1  
Старый 17.08.2009, 15:08
djpasica
Участник форума
Регистрация: 23.05.2009
Сообщений: 171
Провел на форуме:
1308820

Репутация: 227
Отправить сообщение для djpasica с помощью ICQ
По умолчанию Компания Microsoft закрывала 0day баг два года

Как выясняется, о дыре в Office Web Components, которую Microsoft закрыла в прошлый вторник, корпорации сообщили уже более двух лет назад.

Время, которое потребовалось компании на выпуск патча, заставило экспертов предположить, что специалисты из Редмонда вообще озаботились его созданием лишь после того, как в последние недели хакеры начали эксплуатировать данную уязвимость.

Выпуск патча MS09-043 закрыл уязвимость нулевого дня, ставшую средством проведения атак при загрузке с вредоносных веб-страниц. В общей сложности патч закрыл четыре уязвимости в элементах управления Office ActiveX, включая эту уязвимость нулевого дня. До момента выхода патча пользователи вынуждены были использовать обходные пути, предложенные Microsoft в июльском руководстве.

Данный баг был обнаружен исследователем Питером Вройденхилом, после чего в марте 2007 года благодаря наличию инициативы TippingPoint Zero Day о его существовании уведомили корпорацию Microsoft. Список ожидающих решения уведомлений от TippingPoint свидетельствует о том, что целый ряд разработчиков закрывают баги высокой степени критичности лишь через год после получения соответствующего уведомления. Помимо Microsoft, патчи для серьезных уязвимостей, о наличии которых они были предупреждены более года назад, еще предстоит выпустить также компаниям CA, HP, IBM, Symantec, Mozilla и Adobe.

--------------------
http://www.xakep.ru/post/49210/default.asp

Последний раз редактировалось djpasica; 17.08.2009 в 16:01..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
вся история Windows Vista BlackCats Чужие Статьи 6 06.02.2007 11:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ