zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Wtorek, 14 października 2008

Microsoft trzymał eksploita w tajemnicy?

Marcin Maj, 28-09-2006, 05:17, Komentarzy: 3

Zaledwie dzień po tym, jak Microsoft załatał jedną z groźnych luk, pojawiła się nowa, tym razem dotycząca programu PowerPoint. Ciekawe jest to, że kod, który wykorzystuje tę lukę, był od razu wykrywany przez... oprogramowanie antywirusowe Microsoftu.

Narażone na atak oprogramowanie to PowerPoint w pakiecie biurowym Office 2000, Office XP oraz Office 2003. Komputery Apple, które korzystają z tego oprogramowania również mogą zostać zainfekowane.

Złośliwy kod wykorzystujący lukę to koń trojański PPDropper.f. Jak donosi McAfee, szkodnik ten może być rozsiewany w różnych paczkach jako Controlppt.w oraz Controlppt.x.

Oprogramowanie antywirusowe Microsoftu (Windows Live OneCare) identyfikuje obydwa te zagrożenia. Craig Schmugar z McAfee napisał na swoim blogu, że jest wielce prawdopodobne, iż Microsoft posiadał wcześniej dokładniejsze informacje na ich temat, ale nie podzielił sie tą wiedzą o nich z innymi firmami i liczył na to, że uda mu się dostarczyć ochronę zanim eksploit wyjdzie na jaw.

Potwierdzeniem przypuszczeń Shumgara miał być fakt, że kiedy oprogramowanie Microsoftu było już w stanie wykrywać szkodniki, żadne dokładniejsze informacje na temat zagrożeń nie zostały upublicznione ani na stronach Microsoftu, ani nigdzie indziej.

Należy zwrócić uwagę na to, że firmy takie jak Symantec i McAfee, które do tej pory były partnerami Microsoftu, stały się jego rynkowymi rywalami po wprowadzeniu na rynek produktu Windows Live OneCare. Jeśli Craig Schmugar ma rację i Microsoft rzeczywiście będzie zdolny do ukrywania informacji o zagrożeniach, aby sprawiać wrażenie szybszego w reagowaniu, to nie będzie to korzystne dla klientów. Oczywiście nie będzie też korzystne, jeśli inne firmy zaczną stosować takie praktyki.

Inni specjaliści zwracają uwagę na to, że znowu mamy do czynienia z kolejną, niezałataną luką. Ponadto nadal czeka na załatanie usterka w obsłudze kontrolek ActiveX.

Niefortunnie, doniesienia o tych wszystkich zagrożeniach pojawiają się kilka dni po wprowadzeniu innych łatek. Podobno w środowisku specjalistów funkcjonuje już nie tylko pojęcie "łatany wtorek" ale także "środa zero-day".
dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (3)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:










  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wicej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Softwate Freedom Day w Krakowie odbędzie się 18.10.2008 r. W programie m.in. Openmoko, Open in office, OpenSolaris, GNOME, PKI, Agile, piraci i nagrody.
+  -
Szczecinianie z pasją, chcący przełamać pokutujący stereotyp, że w ich mieście nic się nie dzieje, trzy lata temu stworzyli portal wSzczecinie.pl
+  -
Salonkulturalny.pl - to blog na którym znajdziecie wywiady i informacje o ludziach tworzących kulturę, recenzje, biografie pisarzy i muzyków.
+  -
Era wprowadza dwa nowe zestawy blueconnect starter z modemami: Huawei E160 (399 zł) oraz Huawei E870 (449 zł)
+  -
Producent ESET Smart Security oraz ESET NOD32 Antivirus rozpoczął konkursy w portalach nasza-klasa.pl oraz eset.pl/gra
+  -
Serwis E-dzienniki.net udostępnił dziennik elektroniczny dla szkół języków obcych.
+  -
Grupa Onet.pl SA kupiła MojeCiuchy.pl, serwis adresowany głównie do kobiet, które interesują się modą i chcą podążać za nowymi trendami.
+  -
Wirtualna Polska oraz dystrybutor filmu "Madagaskar 2", UIP organizują konkurs dla internautów na własną wersję klipu „Wyginam śmiało ciało”.
+  -
Skapiec.pl obchodzi wkrótce 4 urodziny, w obecnej chwili prezentuje ofertę ponad 1100 sklepów i 2,5 miliona ofert, a ostatnio udostępnił koszyk zakupowy.
+  -
Teleflirt.pl uruchomił możliwość kontaktu z innymi randkowiczami, bez konieczności rejestracji w serwisie, poprzez numerację typu 0708
+  -
Rusza oferta B2B platformy opiniac.com, służącej do badania satysfakcji użytkowników serwisów internetowych oraz gromadzenia ocen i opinii na temat serwisów
+  -
Xerox udostępnił użytkownikom urządzeń drukujących polską wersję językową uniwersalnego sterownika Mobile Express Driver.
+  -
FOXCONN przedstawił nową płytę główną G45MG z serii Green. Płyta jest wyposażona w chipset Intel G45. Obsługuje do 8 GB pamięci DDR3.
+  -
Money.pl przygotował 10 rad na kryzys finansowy
+  -
Uniwersytet Mikołaja Kopernika w Toruniu ma nową sieć bezprzewodową stworzoną przy pomocy systemu Meru Networks.
+  -
Cisco wprowadza na rynek bezprzewodową kamerę internetową Linksys by Cisco (WVC210) i oprogramowanie do nadzoru wideo dla małych firm.
+  -
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com