Разделы

Безопасность Цифровизация Бизнес-приложения

В Windows Server 2003 обнаружена первая критическая уязвимость

Microsoft подтвердил наличие серьезной уязвимости практически во всех версиях своей ОС Windows, включая последнюю разработку - Windows Server 2003. По словам представителей компании, уязвимость позволяет хакерам получить доступ к удаленному компьютеру через интернет, красть данные, удалять файлы или получать доступ к электронной почте. Пользователей настоятельно просят загрузить с сайта компании бесплатный патч для устранения этой дыры.

Найденной уязвимости подвержена и ОС Windows XP, популярная среди домашних пользователей. В этой ОС нашлось еще несколько недоработок, характерных только для данной версии. И хотя эти “дыры” компания посчитала не столь серьезными, для них также выпущена "заплатка".

Найденная уязвимость стала довольно неприятной новостью для Microsoft, поскольку впервые затронула его новейшую серверную ОС, объявленную самой защищенной из всех своих предшественниц. При выпуске Windows Server 2003 в конце апреля этого года исполнительный директор Microsoft Стив Баллмер (Steve Ballmer) объявил, что новая версия Windows является “прорывом в плане встроенной защиты и надежности системы”. При этом сотни миллионов долларов были потрачены на повышение безопасности новой системы и включение в нее технологии, которая должна была противостоять классу атак, вызывающих переполнение буфера.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Однако всего через три месяца после начала продаж группа польских исследователей, называющих себя Last Stage of Delirium Research Group, нашла способ обойти дополнительные меры защиты Microsoft. Как сообщили поляки, они создали инструмент, демонстрирующий результаты использования найденных уязвимостей, однако это ПО не появится в интернете. Группа, пользующаяся авторитетом среди специалистов по информационной безопасности, собирается обнародовать технические детали проекта на закрытых семинарах по информационной безопасности. Впрочем, благие намерения польских специалистов не спасут пользователей от хакерских атак, использующих новую уязвимость, которые должны начаться, по ожиданиям экспертов, в ближайшие три месяца.

Источник: по материалам AP.