Windows

Publicatie van Windows-onderzoeker van Windows XP-fout, problemen Microsoft

Error [レッドゾーン]

Error [レッドゾーン]
Anonim

Een Google-beveiligingsonderzoeker Tavis Ormandy heeft een beveiligingslek ontdekt in het Windows Helpcentrum, de standaardtoepassing die wordt geboden voor toegang tot online documentatie voor Microsoft Windows.

Microsoft biedt ondersteuning voor directe toegang tot Help-documenten via URl`s door een protocolhandler voor het schema "hcp" te installeren, een typisch voorbeeld is te vinden in de opdrachtregelreferentie van Windows XP en de volledige details zijn hier gedocumenteerd.

Dit probleem is gemeld door hem aan Microsoft op 5 juni 2010. Vervolgens publiceerde hij het minder dan vier dagen later, op 9 juni 2010.

Openbare onthulling van de e details over deze kwetsbaarheid en hoe deze te exploiteren, zonder Microsoft de tijd te geven om het probleem op te lossen, maakt nu brede aanvallen waarschijnlijker en brengt Windows XP-gebruikers in gevaar!

Gebruikers met Windows Vista, Windows 7, Windows Server 2008 en Windows Server 2008 R2, zijn niet kwetsbaar voor dit probleem of lopen het risico om aangevallen te worden.

Een van de belangrijkste redenen waarom wij en vele anderen in de hele branche pleiten voor verantwoorde openbaarmaking is dat de softwareleverancier die de code heeft geschreven, de beste is positie om de oorzaak volledig te begrijpen. Hoewel dit een goede vondst was van de Google-onderzoeker, is de analyse onvolledig gebleken en kan de huidige tijdelijke oplossing die Google voorstelt, gemakkelijk worden omzeild. In sommige gevallen is meer tijd nodig voor een uitgebreide update die niet kan worden omzeild, en geen kwaliteitsproblemen veroorzaakt, aldus Microsoft.

Het is ongelukkig, ja onverantwoordelijk dat de beveiligingsonderzoeker heeft besloten om openbaar te gaan zonder Microsoft tijd te geven om repareer het; waardoor een aantal Windows-gebruikers wordt blootgesteld aan dit beveiligingslek!

Klanten kunnen de richtlijnen in Beveiligingsadvies 2219475 volgen om zich tegen dit probleem te beschermen.

UPDATE: Microsoft heeft een FixIt uitgebracht om dit probleem aan te pakken.