Разделы

Интернет Веб-сервисы Маркет

Microsoft Visual Studio.NET оказался заражен вирусом Nimda

К ошибкам в программных продуктах компании Microsoft человечество уже давно привыкло. Сообщения о новых "дырах" появляются с завидной регулярностью. Только за этот год в программах компании было обнаружено 30 уязвимых мест. И это несмотря на то, что ровно полгода назад Microsoft объявила развитие технологий безопасности наиболее приоритетным направлением в работе компании.

Тем не менее, официальный представитель корпорации был вынужден заявить об обнаружении печально известного вируса Nimda в одном из файлов корейской версии приложения Microsoft Visual Studio.NET, которое служит для разработки веб-сервисов, сообщает Ytpo.ru. Примечательно, что вирус обнаружили еще в мае, но сообщили об этом только сейчас.

Видимо, задержка связана с тем, что вирус, как заверяют представители Microsoft, опасности для пользователей не представляет, поскольку хранится в неиспользуемом файле. С этим можно поспорить, потому что большинству пользователей свойственно запускать неизвестные приложения на своем компьютере, на что изначально и был рассчитан Nimda. Вероятно, в корпорации это все же осознали и поспешили выпустить "заплатку".

Стоит отметить, что вирус Nimda впервые был обнаружен в середине сентября прошлого года. С тех пор появились различные версии червя, который для заражения компьютера использует опять-таки ошибки в программах Microsoft. Заразив ПК, Nimda открывает свободный доступ ко всем дискам, атакует серверы с установленным Microsoft Internet Information Server, то есть создает условия для утечки информации.

Предположительно, вирус попал в Visual Studio.NET от компании, которая занималась локализацией программного пакета. По крайней мере, Microsoft кивает именно на них, как бы не замечая собственной оплошности. Как можно не заметить вирус, обнаруженный еще в сентябре прошлого года? Получается, или Microsoft с тех времен антивирус не обновляла, или просто лень почту и софт сканировать. Последнее предположение более похоже на правду. Об этом проговорились и сами представители компании. Они сказали, что доверяли фирме, которая локализовывала приложение для Кореи, и не особо следили за содержимым файлов.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Складывается впечатление, что предупреждениям об опасности вирусов-червей внимают только пользователи, но никак не компании, производящие софт. Вероятно, многие помнят, как не так уж и давно хакеры получили несанкционированный доступ к серверам Microsoft с помощью почтового вируса. В корпорации этого долго не замечали.

В заключение нужно сказать о том, что приложение Visual Studio.NET поступило в продажу около трех месяцев назад и, по данным Microsoft, не успело широко распространиться. К тому же российским пользователям вирус не грозит, поскольку он обнаружен только в корейской версии. Компания же вновь пообещала всерьез взяться за безопасность своих программных продуктов. Что из этого получиться, покажет время. А пока простым пользователям остается только перекачивать мегабайты патчей с официального сайта корпорацииэ


Источник:
по материалам Ytpo.ru