למכירה: פגיעות ב- Windows 8

חברת Vupen הצרפתית, העמידה למכירה פגיעות בסגנון הטוב ביותר אפס יום במערכת ההפעלה האחרונה של מיקרוסופט

יום ה- 0 הראשון שלנו עבור Win8 + IE10 עם מעקף ארגז חול של HiASLR / AntiROP / DEP & Prot Mode (פלאש לא נחוץ).

כך אמר אחד הציוצים האחרונים של וופן, חברה צרפתית המתמחה במציאת נקודות תורפה במגוון רחב של תוכנות של חברות כמו מיקרוסופט, אדובי, אפל ואורקל.

Vupen תופסת שטח מוצל במחקר אבטחת מחשבים, ומכירה נקודות תורפה לצדדים שלישיים, מבלי לשתף פרטים עם החברות המעורבות בתוכנה. וופן טוען שהמידע עוזר לארגונים להתגונן מפני האקרים, ובמקרים אחרים גם להתקף.

Vupen מצא בעיה ב- Windows 8 החדשה ובדפדפן שלה, Internet Explorer 10, הפגם עדיין לא פורסם או תוקן על ידי מיקרוסופט. זוהי הפגיעות הראשונה שנמצאה מאז השקתה, בנוסף למספר אחרים ביישומים הפועלים במיוחד ב- Windows 8.

דייב פורסטרום, מנהל אבטחת הסייבר הראשי של מיקרוסופט, מעודד חוקרים להשתתף בתוכנית גילוי הפגיעות המתואמת, המבקשת מאנשים (ב- Vupen) לתת להם זמן לתקן את הבעיה לפני שהיא מתפרסמת.

«ראינו את הציוץ, אך פרטים קשורים לא חולקו איתנו."אמר פורסטרום בפרסומת.

בציוץ של Vupen שנכתב ביום רביעי, הוא מזכיר את הבאג הזה, זה מאפשר להאקר לעקוף את טכנולוגיות האבטחה הקיימות ב- Windows 8 כולל כתובת אקראית לפריסת שטח (ASLR) נגדתכנות מונחה החזרה ומדידות מניעת ביצוע נתונים (DEP), החברה גם מציינת שזו לא הסיבה לבעיה הקשורה לפלאש של Adobe.

«בהחלט, אם הבאג יאושר, הוא יביא מוניטין רע למיקרוסופט בכך שיש מוצר חדש, המתואר כפלטפורמה המאובטחת ביותר, עם פגמים שכבר זוהו זמן קצר לאחר השקתו.אמר אנדרו סטורמס, מנהל פעולות האבטחה של nCircle.

ההזדמנות לנצל את הפגיעות הזו עשויה להיות מוגבלת לחלונות 8 שפורסמה לאחרונה, אך, «מצד שני, איש לא אישר כי באג זה משפיע גם על גרסאות קודמות של Windows ו- IEאמר סופות.

ג'ודי מלבורון, יועצת ומומחית לבדיקות חדירה בחברת האבטחה האוסטרלית HackLabs, אמרה כי הפגיעות עשויה להיות שימושית עבור מפתחים המעוניינים לגנוב אישורי אבטחה או קוד מקור.

אז מה הערך של הפגיעות? קשה לומר. Vupen לא פרסמה מחיר מחירון. אבל
מלבורן אמרה ש 'ערך הבאג רק יגדל עם הזמן, וכמובן, כמה זמן Vupen שומר עליו ואף אחד אחר לא נתקל בו«

Via: computerworldUK


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   KZKG ^ גאארה דיג'ו

    שלום הלנה 😀
    היי ... קיבלת את הדוא"ל שלי מ- GMail בסוף? כי AOL לא מסתדר איתי טוב מאוד ^ - ^ U

    אגב, תודה לך על כך שאתה עושה כדי להביא לנו חדשות שנמצאות בשפות אחרות, תודה רבה לך.

    1.    helena_ryuu דיג'ו

      תענוג לשתף פעולה בבלוג, ואם אגיע, אין בעיה ^^

      1.    KZKG ^ גאארה דיג'ו

        אה נו האה, זה שנדמה ש- AOL שונאת אותי LOL!
        תענוג עבורנו.

        HA NE!

  2.   מצורע_איבן דיג'ו

    לא ממש קראתי את כל ההערה, פשוט ראיתי כמה מילים אקראיות, כמו IE10, Windows8, פגיעות, והכל היה ברור יותר .. 😀

    1.    helena_ryuu דיג'ו

      LOL

    2.    DMoZ דיג'ו

      xD +1 ...

    3.    KZKG ^ גאארה דיג'ו

      HAHAHAHAHAHAHAHAHA

    4.    Daniel דיג'ו

      חחחחחחחחח

  3.   ראמירו דיג'ו

    «... אם הבאג יאושר, זה יביא מוניטין רע בכך שיש למיקרוסופט מוצר חדש, שקודם כפלטפורמה המאובטחת ביותר ...»

    זה קורה להם לקידום המוצרים שלהם בשקרים. הם לא לומדים יותר.

  4.   יויו פרננדז דיג'ו

    זה חלק מהשגרה היומיומית של Windows, זה לא אמור להיות חדשות>:}

  5.   מרלין הדביאני דיג'ו

    האמת היא שאני מופתע מכך שלא הופתעתי, האמת שציפיתי לכך, משום מה, גם חלונות 8 כבר ללא סיסמה עד שמתחיל נכנס למייל שלך.

  6.   sieg84 דיג'ו

    יש להשליך IE מכיוון שהוא נשרף קשות.

  7.   jorgemanjarrezlerma דיג'ו

    מה דעתך על קהילה.

    ובכן, החדשות הן שזה לא חדשות. מאז שמיקרוסופט נכנסה לעסקי ה- GUI במערכות ההפעלה שלהם וביישומים אחרים, זה תמיד היה המגמה של החברה של מר גייטס והאמת לא מפתיעה אותי הרבה. מאז Windows XP (כדי לאתר אותנו בסביבה עדכנית יותר) מיקרוסופט מציעה את רמת האבטחה והאמת לא נותנת רגל עם כדור.

    כעת נצטרך לראות את ההשלכות על משתמשיה במונחים של יישומי אבטחה של צד שלישי שבוודאי יגרמו לנפילת אוגוסט שלהם.

    ברכות ושהן טובות.

  8.   פבלוקו דיג'ו

    בכל פעם שאנחנו מדברים על מיקרוסופט ועל חורי אבטחה יש לי הרגשה של דג'ה וו.

  9.   הבליץ קריג דיג'ו

    מי משתמש ב- IE?
    אפילו מיקרוסופט לא משתמשת בו

  10.   טרגון דיג'ו

    = אוי אחרי הכל ... אין לך אתחול מאובטח?

  11.   אריתמטיקה דיג'ו

    האהה זה חלונות, איזו הפתעה אחרת הולכת לתת.

  12.   ג'יימס דיג'ו

    ציפיתי ש- XD

  13.   rafagcg דיג'ו

    תודה רבה למחבר על הקלט.
    ואכן, אני מופתע שלקח כל כך הרבה זמן ...

  14.   1991 דיג'ו

    אני לא יודע מדוע זה לא מפתיע אותי, מגיע מ- IE10, windows ו- microsoft ... כל יום שעובר אני מודה לאלוהים שיש לו לינוקס, אחרת היינו הולכים לאיבוד עם Micro $ oft ו"מוצריו ".

    1.    helena_ryuu דיג'ו

      בסדר, אין יותר אושר מאשר להגיד "לא, אני לא רוצה windoze, יש לי לינוקס" ^^ למרות שאני חייב לומר את זה, שגיאות windoze יכולות להיות מאוד שימושיות להרוויח כסף xD

  15.   חוסה מיגל דיג'ו

    לפני שנים עיצבתי את מחיצת Windows, אני לא משתמש בה. אבל לעשות עסקים עם הרוע של אחרים זה עניין של "נשרים".

    אם היו "נשרים" בינינו, זה לא היה קורה.

    ברכות.

    1.    חוסה מיגל דיג'ו

      מצטער ... חסר את ה"לא "... "אם לא היו 'נשרים' בינינו, זה לא היה קורה.

  16.   דארקו דיג'ו

    יש גם אחד מאותם "אנטי-וירוסים" שאומרים שהם בחינם ואם אתה מתקין אותו אתה מקבל 25,000 חלונות קופצים שהמחשב שלך נגוע ושאתה צריך לשלם סכום כסף מסוים כדי לחטא אותו ולקנות את האנטי-וירוס האמיתי. . חזרנו לשנות ה -90!

    1.    טרגון דיג'ו

      זה עסק ¬.¬ ... קודם הם מדביקים אותך ואז מוכרים לך את החיסון כשאתה קונה את רישיון התוכנית: /

      אני ממליץ על avast; זה "בחינם" 😀

      נ.ב: אני גם משתמש בלינוקס, לא חושב שאני עוסק בטרול 😐

      1.    דארקו דיג'ו

        האה אני חושב שרבים מאיתנו נמצאים באותה סירה של צורך להשתמש במיקרוסופט. אם זה היה תלוי בי, הייתי משתמש רק באובונטו, אך התוכניות בהן אני משתמש לעבודה אינן קיימות בשום מערכת אחרת פרט ל- Windows ו- Wine אינה עובדת עבורן. אני חושב שהם מורכבים מדי. וחיפשתי פורומים, גוגל ומקומות רבים ונראה שאף אחד לא יכול להתקין אותו עם יין.

        BTW, אם מישהו יודע להפעיל את Peachtree (תוכנית הנהלת חשבונות) על לינוקס והכל עובד בסדר, עזרתם תהיה מוערכת. הצלחתי להתקין אותו אבל היו כמה מודולים שלא עבדו, הם זורקים שגיאות וסוגרים את התוכנית. מצטער על הירידה מהנושא.

  17.   ג'וליה בוולבס דיג'ו

    אילו דברים קורים עם מיקרוסופט !! חחחח