Специалисты secstuxurity-сообщества Zero Day Initiative (ZDI) опубликовали информацию о новой критической Remote Code Execution уязвимости в Windows (CVE-2015-0096), которую Microsoft закрыла обновлением MS15-020. Особенность этой уязвимости заключается в том, что она появилась еще в 2010 г., когда Microsoft выпустила обновление для исправления печально известной уязвимости CVE-2010-2568, позволявшей исполнять произвольный код в системе с помощью специальным образом сформированного .LNK файла (файл ярлыка).

Эта уязвимость использовалась червем Stuxnet для своего распространения и, как теперь стало известно, на протяжении последних пяти лет после выпуска исправления, пользователи по-прежнему находились под угрозой возможной эксплуатации.

 

Источник:

http://habrahabr.ru/company/eset/blog/252711/

2 комментария для “От Stuxnet недозащитились

  1. > Сертифицированной ОС это тоже касается?
    Смотря какой, уточните систему сертификации и № сертификата

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *