» Google продолжает раскрывать данные об уязвимостях до выхода патчей

Google продолжает раскрывать данные об уязвимостях до выхода патчей

Компания Google в очередной раз раскрыла информацию об уязвимости до релиза соответствующего обновления безопасности. На прошлой неделе специалисты команды Google Project Zero обнародовали данные о проблеме в компоненте Windows GDI (Graphics Device Interface), затрагивающей библиотеку gdi32.dll, а в этот раз опубликовали информацию об уязвимости в браузерах Microsoft Edge и Internet Explorer.

Google продолжает раскрывать данные об уязвимостях до выхода патчей


Речь идет о проблеме типа type confusion (путаница типов данных) в модуле Edge и IE, позволяющей удалено выполнить код. Уязвимость, получившая идентификатор CVE-2017-0037, затрагивает версии Windows 7, Windows 8.1 и Windows 10. Это уже третья уязвимость в Windows, обнародованная Google за последний месяц.

Помимо подробностей о проблеме, специалист Google Айван Фратрик также опубликовал PoC-эксплоит, позволяющий вызвать отказ в обслуживании Microsoft Edge и Internet Explorer, выполнить произвольный код и получить права администратора на целевой системе.Фратрик успешно опробовал эксплоит на 64-разрядной версии IE в Windows Server 2012 R2. По его словам, атака также затрагивает 32-битные версии IE 11 и Microsoft Edge.

Напомним, ранее Microsoft отложила выпуск февральских обновлений безопасности в связи с проблемой, обнаруженной в последние минуты перед релизом.
Просмотров 218
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.
Наш паблик Telegram Наш паблик Viber

    XML error in File: http://ntvplus.ru/rss/company

    XML error: at line 0

    Акция сервиса «Телекарта Онлайн»: С большим футболом вместе. В любом месте!

    Всё, что происходит в эти дни – это большой спортивный праздник, который захватил умы и сердца абсолютно всех людей на нашей планете. Сегодня мы болеем, переживаем и фактически дышим этой невероятно популярной игрой.

    На пике эмоций и технологий: смотрим главное спортивное событие лета в формате UltraHD!

    Всем абонентам спутникового телевидения «Телекарта» на Европейской части России на целый месяц станет доступно главное спортивное событие лета в формате UltraHD!

    Путешествуй с «Телекартой»: совместный конкурс с телеканалом OCEAN-TV.

    Обратите внимание: замена устаревших карт доступа для приёмников «Рикор»

    Программа замены будет действовать до 1 июля 2018 года

    Партнерский семинар в Воронеже

    29 мая 2018 года (вторник) в Воронеже пройдет семинар для партнеров «Телекарты»

Телепрограмма


-
-
-

-
-
-

-
-
-

-
-
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Как вы сюда попали?

yandex.ru
google.com
rambler.ru
mail.ru
мне кто-то ссылку дал!
а оно само как-то!
я блондинко,отвали....

Случайное фото

Sat-integral club

Sat-Integral S-1248 HD Heavy Metal

Цитата: SSK5230 от Вчера в 19:16:58У меня по в подписи и на новое прошиваться не вижу смысла из за ...

Автообновление ключей PowerVU

Цитата: SSK5230 от Вчера в 19:02:02Уивас все неопределенно,и все хочеться бесплатно,без каких либо ...

Sat-Integral S-1248 HD Heavy Metal

Цитата: kaykubayku от Вчера в 18:58:08"Дань моде,или что другое?" У меня по в подписи и ...

Автообновление ключей PowerVU

Цитата: charly от Вчера в 18:42:44Думал я как то ранее об этом, когда там было всё платное и не ...

Sat-Integral S-1248 HD Heavy Metal

Цитата: SSK5230 от Вчера в 18:30:57...айпитиви,как и ютуб и мегого идут как приложения,и ...ресивер ...

mysqltuner и mytop на Centos 6.8

Оптимизация ...