Faceți căutări pe acest blog

luni, 19 martie 2012

Microsoft in legatura cu o vulnerabilitate Windows

  


           Totul a inceput cu un expert in securitate pe numele de Luigi Auriemma, care a vrut sa faca o fapta buna sesizand baietii de la Microsoft in legatura cu o vulnerabilitate Windows in protocolul Remote Desktop.
           Respectivul exploit putea fi folosit pentru a ataca un sistem care are acest serviciu activ, cu scopul de a-l controla deplin, dar si pentru a infecta si alte computere din reteaua locala.
             Problema afecteaza orice sistem de operare Microsoft, incepand cu Windows XP pana la Windows 8 Consumer Preview
Luam cunostinta de acest fapt, la inceputul saptamanii trecute, compania din Redmond a lansat un patch care rezolva respectiva vulnerabilitate.
        Partea dubioasa incepe la cateva zile dupa lansarea update-ului, cand Auriemma gaseste pe un website din China un fisier rdpclient.exe care continea codul modificat de el si trimis cu ceva timp inainte la Microsoft. 
   Pe langa faptul ca Luigi Auriemma a facut problema publica, cu deductia ca fie Microsoft, fie una din companiile de securitate cu care lucreaza Microsoft a dat drumul respectivului fisier, compania creatoare a sistemului de operare Windows se pare ca isi recunoaste o parte din vina.
        Intr-un post pe blogul Microsoft Security Response Center, compania afirma ca se va ocupa de analiza detaliata a situatiei si ca va face tot posibilul pentru a afla vinovatii si, desigur, pentru a-si proteja clientii.
              Daca astfel de situatii se repeta, increderea in politica de securitate a companiei scade considerabil. In orice caz, cel mai bine este sa va actualizati sistemul de operare sau, in cel mai rau caz, sa rulati uneltele de tip Microsoft Fix It de pe Blogul Microsoft Technet.
Sursa: playtech ro. 





Niciun comentariu:

Trimiteți un comentariu