Η Microsoft επιβεβαίωσε ότι θα ενημερώσει την ευπάθεια των Windows, που είχε γίνει αντικείμενο εκμετάλλευσης μέσα από έναν αυξανόμενο αριθμό επιθέσεων.
Αρχικά, οι εμπειρογνώμονες αναρωτιούνται εάν η Microsoft θα μπορέσει να επιδιορθώσει την ευπάθεια<…>
των Windows στις Υπηρεσίες Core XML (MSXML), γιατί ενώ η ευπάθεια έγινε γνωστή από τις 12 Ιουνίου, δεν ενημερώθηκε με αποτέλεσμα την αύξηση των επιθέσεων μέσω της εκμετάλλευσης του σφάλματος.
Ο Andrew Storms, διευθυντής των διαδικασιών ασφάλειας στην εταιρεία ασφάλειας nCircle δεν πήρε καμία απάντηση σε ερώτηση που έθεσε: “Πού είναι η επιδιόρθωση για το XML Core;” προς την MSRC [Microsoft Security Response Center] ,όπως αναφέρει ο ίδιος σε συνέντευξη που παραχώρησε. Επίσης λέει ότι “Αυτό είναι κάτι που παραβαίνει τη συνήθη τακτικής τους.” Ο Andrew Storms δεν ήταν ο μόνος ερευνητής ασφαλείας που αναφέρθηκε στην παράλειψη ενημέρωσης του κώδικα MSXML, αλλά είναι ο μόνος που είχε τονίσει ιδιαίτερα το θέμα.
Το είδαμε: εδώ


