Google отново предупреди Microsoft за опасностите пред потребителите на Windows 7

Хората от Project Zero на Google неведнъж са помагали на интернет потребителите, посочвайки грешки в продуктите на компаниите, които могат да изложат на риск пътешествениците в Мрежата. Направиха го и тази седмица, като този път това беше напомняне към Microsoft, че запушвайки дупки в Windows 8.1 и 10 без да доставят кръпки за някои от проблемите в Windows 7 – все още достатъчно популярна – поставя в опасност тези хора.

Това не е първото подобно предупреждение. Още при известието за смъртта на Windows XP и преди появата на 8.1, специалисти предупредиха, че хакери могат да направят реверсивен анализ на някои от пачовете за Windows 7 и така да създадат работещи експлойти за вече неподдържаната Windows XP. Несериозно е, че все още има хора, които използват тази версия на Windows и както може да се види от статистиката за използваните Windows операционни системи от този месец, той намалява постоянно, но какво да кажем за тези над 45%, които все още разчитат на 7 (общата поддръжка на „седмицата“ приключи преди две години и Microsoft заяви, че ще осигурява разширена поддръжка на системата (без нови характеристики, само важни обновления по сигурността до 2020)?

Това се пита и Матеуш Юрчик от Google Project Zero, който напомня възможността на престъпници да извършват реверсивен анализ на кръпките, издавани за 8.1/10 и да създават работещи експлойт инструменти за вече неподдържаната 7. Техниката, чрез която хакерите успешно анализират пачовете се нарича binary diffing.

„Докато Windows 7 има все още близо 50% дял на десктоп пазара, Microsoft е известно, че доставя някои структурни подобрения по сигурността и понякога даже дребни фиксове за грешки единствено към последните си версии на Windows. Това създава фалшиво чувство за сигурност на потребителите на старите системи и ги поставя в риск към софтуерни уязвимости, които могат да бъдат регистрирани просто с разкриването на малки промени в кореспондиращия код на различните версии на Windows“, обяснява Юрчик.

За да онагледи тезата си, Юрчик привежда три уязвимости в ядрото на Windows- CVE-2017-8680, позволяваща разкриване на информация за системата – присъстваща в Windows 8.1 и 7, но не и в 10, сходната на нея CVE-2017-8684 и CVE-2017-8685 (засягаща единствено Windows Server 2008 SP2 и R2 SP1 и Windows 7 SP1). Той обяснява, че за намирането на проблемите, които въпросните кръпки адресират в новите операционни системи, но не и в W7, не се изисква специална техническа експертиза и препоръчва тяхното запушване във всички версии, тъй като това може да доведе до сериозни последствия за потребителите.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

50 Коментара
стари
нови оценка