От Stuxnet недозащитились

2 комментария

Специалисты secstuxurity-сообщества Zero Day Initiative (ZDI) опубликовали информацию о новой критической Remote Code Execution уязвимости в Windows (CVE-2015-0096), которую Microsoft закрыла обновлением MS15-020. Особенность этой уязвимости заключается в том, что она появилась еще в 2010 г., когда Microsoft выпустила обновление для исправления печально известной уязвимости CVE-2010-2568, позволявшей исполнять произвольный код в системе с помощью специальным образом сформированного .LNK файла (файл ярлыка).

Эта уязвимость использовалась червем Stuxnet для своего распространения и, как теперь стало известно, на протяжении последних пяти лет после выпуска исправления, пользователи по-прежнему находились под угрозой возможной эксплуатации.

 

Источник:

http://habrahabr.ru/company/eset/blog/252711/

Possibly Related Posts:


Рубрика: bugtracking, Новости, Приколы. Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.

2 Отзывов на «От Stuxnet недозащитились»


  1. Евгений

    Сертифицированной ОС это тоже касается?

  2. Андрей Фадин

    > Сертифицированной ОС это тоже касается?
    Смотря какой, уточните систему сертификации и № сертификата