От Microsoft са потвърдили официално, че пропускът в Windows XP, който беше открит и обявен от инженер на Google миналата седмица, вече активно се използва от хакерите. От редмъндската компания не са дали детайлна информация за механизма на атаките, но експерти от други компании запълват празнините.
Става въпрос за бъг в Windows Help and Support Center, който позволява на хакерите да получат достъп до ресурсите на жертвата. Това е съобщил Греъм Клули, който е водещ технологичен консултант в компанията Sophos. Според него експлоитът се е разпространявал чрез един уебсайт, но Клули не е назовал точния адрес. Споменал е само, че става въпрос за сайт посветен на софтуерно приложение с отворен код. Ако потребител ползващ Windows XP посети въпросния сайт той може да бъде атакуван.
Според Microsoft, въпросният сайт вече не съдържа опасния код и е изчистен. Това не значи, че опасността е отминала, защото вредният код вероятно ще се появи и в други сайтове.
За опасността беше съобщено миналия четвъртък от Тавис Орманди, който е инженер по сигурността в информационния гигант Google. Орманди огласи детайли за кода, с който може да се използва уязвимостта в Windows Help and Support Center само пет дни след като е подал доклад за нея до Microsoft. От редмъндската компания не са били доволни от този ход предприет от инженера на Google. Други експерти по сигурността също са обвинили Орманди в безотговорност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!