В Windows Server 2003 обнаружена первая критическая уязвимость
Найденной уязвимости подвержена и ОС Windows XP, популярная среди домашних пользователей. В этой ОС нашлось еще несколько недоработок, характерных только для данной версии. И хотя эти “дыры” компания посчитала не столь серьезными, для них также выпущена "заплатка".
Найденная уязвимость стала довольно неприятной новостью для Microsoft, поскольку впервые затронула его новейшую серверную ОС, объявленную самой защищенной из всех своих предшественниц. При выпуске Windows Server 2003 в конце апреля этого года исполнительный директор Microsoft Стив Баллмер (Steve Ballmer) объявил, что новая версия Windows является “прорывом в плане встроенной защиты и надежности системы”. При этом сотни миллионов долларов были потрачены на повышение безопасности новой системы и включение в нее технологии, которая должна была противостоять классу атак, вызывающих переполнение буфера.
Однако всего через три месяца после начала продаж группа польских исследователей, называющих себя Last Stage of Delirium Research Group, нашла способ обойти дополнительные меры защиты Microsoft. Как сообщили поляки, они создали инструмент, демонстрирующий результаты использования найденных уязвимостей, однако это ПО не появится в интернете. Группа, пользующаяся авторитетом среди специалистов по информационной безопасности, собирается обнародовать технические детали проекта на закрытых семинарах по информационной безопасности. Впрочем, благие намерения польских специалистов не спасут пользователей от хакерских атак, использующих новую уязвимость, которые должны начаться, по ожиданиям экспертов, в ближайшие три месяца.
Источник: по материалам AP.



