Κυριακή 8 Ιουλίου 2012

Η Microsoft ανακοίνωσε ενημέρωση γνωστής ευπάθειας (MSXML) των Windows

Print Friendly and PDF Print Print Friendly and PDF PDF




Η Microsoft επιβεβαίωσε ότι θα ενημερώσει την ευπάθεια των Windows, που είχε γίνει αντικείμενο εκμετάλλευσης μέσα από έναν αυξανόμενο αριθμό επιθέσεων.


Αρχικά, οι εμπειρογνώμονες αναρωτιούνται εάν η Microsoft θα μπορέσει να επιδιορθώσει την ευπάθεια<…>


των Windows στις Υπηρεσίες Core XML (MSXML), γιατί ενώ η ευπάθεια έγινε γνωστή από τις 12 Ιουνίου, δεν ενημερώθηκε με αποτέλεσμα την αύξηση των επιθέσεων μέσω της εκμετάλλευσης του σφάλματος.


Ο Andrew Storms, διευθυντής των διαδικασιών ασφάλειας στην εταιρεία ασφάλειας nCircle δεν πήρε καμία απάντηση σε ερώτηση που έθεσε: “Πού είναι η επιδιόρθωση για το XML Core;” προς την MSRC [Microsoft Security Response Center] ,όπως αναφέρει ο ίδιος σε συνέντευξη που παραχώρησε. Επίσης λέει ότι “Αυτό είναι κάτι που παραβαίνει τη συνήθη τακτικής τους.” Ο Andrew Storms δεν ήταν ο μόνος ερευνητής ασφαλείας που αναφέρθηκε στην παράλειψη ενημέρωσης του κώδικα MSXML, αλλά είναι ο μόνος που είχε τονίσει ιδιαίτερα το θέμα.




Το είδαμε: εδώ

Share
Loading