Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 11-06-10 13:46:28

winlinuser
Гость

Сотрудник Google публикует 0-day уязвимость Windows

Специалист по безопасности из Google повёл себя необычно, опубликовав технические данные уязвимости Центра Помощи и Поддержки Windows, не дав Microsoft времени, чтобы выпустить патч.

Уязвимость, вызванная неверной обработкой URI с протоколом hcp://, может позволить удалённо выполнять произвольный код.

Орманди(Ormandy), который, кстати, уже недавно поступал подобным образом, заставив Oracle в срочном порядке заняться опасной уязвимостью в Sun Java, теперь разместил код эксплоита всего пятью днями позже, чем сообщил о своей находке в Microsoft.

В своём письме Орманди заметил, что обработчики протоколов часто содержат уязвимости, и напомнил, что сам протокол hcp:// уже не раз подвергался атакам. Это заставило его опубликоваться ещё до выхода патча:

Я считаю, что есть большая вероятность того, что взломщики уже изучили этот компонент, поэтому публикация этой информации — в лучших интересах всеобщей безопасности. Я рекомендую тем из вас, у кого есть много контактов со службой поддержки, выразить своё пожелание скорейшего ответа Microsoft на разнообразные отчёты о безопасности

В центре безопасности Microsoft действиями Орманди не впечатлены. Директор MSRC, Майк Риви (Mike Reavey) утверждает, что Microsoft стало известно о проблеме 5 Июня 2010 года (в субботу), а затем она была опубликована менее чем четыре дня спустя. «Публикация подробностей этой уязвимости, как и указаний по её использованию, без предоставления нам должного времени решить проблему, повышает вероятность широкомасштабных атак, тем самым увеличивая риск для конечного пользователя». Он также подчеркнул, что временное решение, предложенное Орманди, неадекватно.

Одной из главных причин, по которой мы и многие другие производители софта утверждаем, что к публикации нужно подходить с ответственностью, это то, что только производитель продукта может в полной мере понять причину и найти первоисточник проблемы. Хоть находка исследователя из Google и была важной, оказывается, что анализ был неполным, и временное решение, предложенное Google, легко обойти. В некоторых случаях стоит потратить немного больше времени на продуманное решение, которое не преодолеть, и которое не портит качество продукта

Риви подтверждает, что уязвимость затрагивает только Windows XP и Windows Server 2003, все остальные версии Windows эта проблема не затрагивает. Ожидается, что Microsoft в скором времени выпустит рекомендацию по безопасности с временным решением.

А пока, пользователи затронутых версий Windows могут дерегистрировать протокол HCP следующим, удалив из реестра ключ HKEY_CLASSES_ROOT/HCP

Внимание, дерегистрация протокола HCP приведёт в нерабочее состояние все настоящие ссылки в помощи, использующие hcp://. К примеру, ссылки к Панели Управления могут более не работать.


источник: habrahabr.ru/blogs/infosecurity/96196/

#2 11-06-10 16:17:51

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Сотрудник Google публикует 0-day уязвимость Windows

Мощно. Чувак, похоже, просто очень хочет повыпендриваться. Или, может, ему гугль проплатил за такое поведение.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#3 11-06-10 16:19:39

LinuXoid
Участник
Откуда: Казахстан
Здесь с 04-06-10
Сообщений: 18

Re: Сотрудник Google публикует 0-day уязвимость Windows

Гадство какое.


Бывший линуксоид, перешедший с арча на Windows 7

Вне форума

#4 11-06-10 18:39:18

winlinuser
Гость

Re: Сотрудник Google публикует 0-day уязвимость Windows

почитайте комменты на хабре) там есть интересное сравнение RH и MS

#5 11-06-10 19:31:28

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729

Re: Сотрудник Google публикует 0-day уязвимость Windows

Кхм, я так понял здесь обсуждается поступок Орманди? В противном случае, что делает эта тема в этой части форума? roll


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#6 11-06-10 19:46:05

winlinuser
Гость

Re: Сотрудник Google публикует 0-day уязвимость Windows

Невропаразитолог пишет:

Кхм, я так понял здесь обсуждается поступок Орманди? В противном случае, что делает эта тема в этой части форума? roll

а куда ее надо было постить?

#7 11-06-10 19:48:12

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729

Re: Сотрудник Google публикует 0-day уязвимость Windows

winlinuser пишет:

а куда ее надо было постить?

Судя по описанию ветки, в "Общее" или в "Дорога открытая всем" . Если хотите обсудить технические вопросы, тему перенесу туда.


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#8 11-06-10 20:18:31

winlinuser
Гость

Re: Сотрудник Google публикует 0-day уязвимость Windows

Невропаразитолог пишет:

Если хотите обсудить технические вопросы, тему перенесу туда.

Перенесите тему туда, где она должна быть.

#9 11-06-10 20:21:30

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729

Re: Сотрудник Google публикует 0-day уязвимость Windows

winlinuser пишет:

Перенесите тему туда, где она должна быть.

Вы не ответили, ЧТО именно вы хотите обсудить. Если поступок человека, то тема остаётся здесь. Если технические вопросы - то перенесу.


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#10 11-06-10 20:34:11

winlinuser
Гость

Re: Сотрудник Google публикует 0-day уязвимость Windows

Невропаразитолог пишет:

Вы не ответили, ЧТО именно вы хотите обсудить.

Техническую сторону вопроса.

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.009 сек, 7 запросов выполнено - Использовано памяти: 1.7 Мбайт (Пик: 1.81 Мбайт) ]