На продају: Рањивост у оперативном систему Виндовс 8

Француска компанија Вупен ставила је на продају рањивост у најбољем стилу Нула дан на најновијем оперативном систему Мицрософт

Наш први дан за Вин0 + ИЕ8 са ХиАСЛР / АнтиРОП / ДЕП & Прот режимом заобилазнице песка (Фласх није потребан).

Тако је рекао један од најновијих твеетова од Вупен, француска компанија специјализована за проналажење рањивости у широком спектру софтвера компанија као што су Мицрософт, Адобе, Аппле и Орацле.

Вупен заузима сјенку у истраживању рачунарске сигурности, продајући рањивости трећим странама, без дељења детаља са компанијама које су укључене у софтвер. Вупен наводи да информације помажу организацијама да се одбране од хакера, а у другим случајевима и да преузму офанзиву.

Вупен је пронашао проблем у новом оперативном систему Виндовс 8 и у његовом прегледачу, Интернет Екплорер 10, Мицрософт још увек није објавио или поправио недостатак. Ово је прва рањивост пронађена од њеног покретања, поред неколико других у апликацијама које се посебно изводе на Виндовс 8.

Даве Форстром, главни Мицрософтов службеник за сајбер безбедност, подстиче истраживаче да учествују у координираном програму откривања рањивости, који тражи од људи (у Вупену) да им дају времена да реше проблем пре него што он изађе у јавност.

«Видели смо твеет, али повезани детаљи са нама нису подељени.„Рекао је Форстром у реклами.

У Вупеновом твиту написаном у среду, он помиње ову грешку, омогућава хакеру да заобиђе сигурносне технологије присутне у оперативном систему Виндовс 8, укључујући Рандомизација распореда адреса (АСЛР) Анти-повратак оријентисано програмирање и мерења Спречавање извршавања података (ДЕП), компанија такође указује да ово није узрок проблема у вези са Адобе фласх-ом.

«Свакако, ако се грешка потврди, донела би лошу репутацију за Мицрософт постојањем новог производа, који се рекламира као најсигурнија платформа, са недостацима који су већ идентификовани убрзо након лансирања.”Рекао је Андрев Стормс, директор безбедносних операција за нЦирцле.

Могућност искоришћавања ове рањивости може бити ограничена на недавно објављени Виндовс 8, али, «с друге стране, нико није потврдио да ова грешка утиче и на претходне верзије Виндовс-а и ИЕ-аРекао је Стормс.

Јоди Мелборуне, саветник и експерт за испитивање пенетрације у аустралијској безбедносној компанији ХацкЛабс, рекао је да би рањивост могла бити корисна програмерима заинтересованим за крађу безбедносних сертификата или изворног кода.

Па шта је вредност рањивости? Тешко је рећи. Вупен није објавио ценовник. Али
Мелбоурне је рекао даВредност грешке ће се временом само повећавати, и наравно, колико је дуго Вупен чува и нико други не налети на њу«

виа: ЦомпутерворлдУК


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   КЗКГ ^ Гаара дијо

    Здраво Хелена 😀
    Хеј ... јеси ли на крају добио моју е-пошту од ГМаила? Јер се АОЛ не слаже баш најбоље са мном ^ - ^ У

    Иначе, хвала вам на овоме што нам доносите вести на другим језицима, заиста вам хвала.

    1.    хелена_риуу дијо

      Задовољство ми је сарађивати на блогу, а ако стигнем, нема проблема ^^

      1.    КЗКГ ^ Гаара дијо

        Ах па хаха, да ли ме изгледа АОЛ мрзи ЛОЛ!
        Задовољство за нас.

        ХА НЕ!

  2.   Лепер_Иван дијо

    Заправо нисам прочитао целу белешку, само сам видео неке случајне речи, попут ИЕ10, Виндовс8, рањивости и све је било јасније .. 😀

    1.    хелена_риуу дијо

      ЛОЛ

    2.    ДМоЗ дијо

      кД +1 ...

    3.    КЗКГ ^ Гаара дијо

      ХАХАХАХАХАХАХАХАХАХА

    4.    Данијел дијо

      хахахахахахаха

  3.   Рамиро дијо

    „... ако се грешка потврди, то би донело лошу репутацију за Мицрософт који има нови производ, промовисан као најсигурнија платформа ...“

    То им се дешава због промовисања својих производа лажима. Они више не уче.

  4.   Иоио Фернандез дијо

    Ово је део дневне рутине система Виндовс, то не би требало да буде вест>:}

  5.   мерлин дебианите дијо

    Истина је, изненађена сам што нисам била изненађена, истина је била да сам то очекивала, из неког разлога, такође и виндовс8 и без лозинке док вам новајлија не уђе у е-пошту.

  6.   сиег84 дијо

    ИЕ треба бацити јер је јако спаљен.

  7.   јоргемањаррезлерма дијо

    Шта кажете на заједницу.

    Па, вест је да то није вест. Откако је Мицрософт ушао у пословање графичких корисничких интерфејса у својим оперативним системима и другим апликацијама, ово је увек био тренд компаније господина Гатеса и истина ме не чуди много. Од Виндовс КСП-а (да би нас сместио у новије окружење), Мицрософт има цацаракуеадо ниво сигурности и истина не трпи лопту.

    Сада ћемо морати да видимо импликације на његове кориснике у вези са независним безбедносним апликацијама због којих ће њихов август сигурно пасти на јесен.

    Поздрав и да су добро.

  8.   Павлоцо дијо

    Кад год причамо о Мицрософту и сигурносним рупама, имам осећај Деја Ву.

  9.   блитзкриег дијо

    Ко користи ИЕ?
    Ни Мицрософт га не користи

  10.   тарегон дијо

    = ој на крају крајева ... немате сигурно покретање?

  11.   ермиметал дијо

    Хахаха су прозори, шта ће још једно изненађење приредити.

  12.   Џејмс дијо

    Очекивао сам да ће КСД

  13.   РафаГЦГ дијо

    Велико хвала аутору на уносу.
    Заиста, изненађен сам што им је требало толико дуго ...

  14.   лгуилле1991 дијо

    Не знам зашто ме то не изненађује, долазећи из ИЕ10, Виндовс-а и Мицрософта ... сваки дан који пролази захваљујем Богу што имам линук, иначе бисмо били изгубљени са Мицро $-ом често и његовим "производима".

    1.    хелена_риуу дијо

      У реду, нема више среће него рећи "не, не желим виндозе, имам линук" ^^ иако морам рећи, виндозе грешке могу бити врло корисне за зараду кД

  15.   Јосе Мигуел дијо

    Пре неколико година форматирао сам Виндовс партицију, не користим је. Али пословање са злим другима је ствар „лешинара“.

    Да је међу нама било „лешинара“, то се не би догодило.

    Поздрав.

    1.    Јосе Мигуел дијо

      Извините ... недостаје "не" ... „Да међу нама није било„ лешинара “, то се не би догодило.

  16.   дарко дијо

    Постоји и један од оних „антивируса“ који кажу да су бесплатни и ако га инсталирате, добићете 25,000 искачућих прозора да је ваш рачунар заражен и да морате да платите одређену суму новца да бисте га дезинфиковали и купили прави антивирус . Вратили смо се у 90-те!

    1.    тарегон дијо

      То је посао ¬.¬… прво вас заразе, а затим вам продају вакцину када купите програмску лиценцу: /

      Препоручујем аваст; то је „бесплатно“ 😀

      ПС: Такође користим Линук, не мислим да тролам тро

      1.    дарко дијо

        Хаха. Мислим да су многи од нас на истом месту да морају да користе Мицрософт. Да је до мене, имао бих само Убунту, али програми које користим за рад не постоје ни за један други систем осим за Виндовс и Вине не ради за њих. Мислим да су превише сложени. Претражио сам форуме, Гоогле и многа места и чини ми се да нико не може да га инсталира са Вине-ом.

        БТВ, ако неко зна како да покрене Пеацхтрее (рачуноводствени програм) на Линуку и све функционише у реду, његова помоћ би била захвална. Успео сам да га инсталирам, али било је неких модула који нису радили, бацају грешке и затварају програм. Извините што сам скренуо са теме.

  17.   јулиа буелвас дијо

    које се ствари дешавају са Мицрософтом !! хахаха