През февруари, в безпрецедентен случай, Microsoft не издаде пакет с обновления за операционната система Windows и свързаните с нея продукти. Обяснението: възникнала в последния момент ситуация. Спекулациите за решението на Microsoft не бяха една и две, и сякаш най-логично звучеше обяснението, че промяната е наложена поради възникнал проблем с определен пач и промяната в пакетирането на обновленията, която Microsoft наложи с Windows 10. Може би спомняте, че по това време бяха известни две уязвимости в Windows, които се очакваше да бъдат покрити именно през февруари. Това обаче не се случи. А един от проблемите беше именно в злощастния SMB протокол. Става въпрос за възможността за отдалечено изпълнение на случаен код и причиняване на срив и отказ за достъп до услуга. Възможността на отдалечено изпълнение на код (remote code execution, RCE) правеше от уязвимостта критичен риск. А освен версия едно, която се предполага, че е проблемната при атаката с Wcry, уязвимостта засяга SMBv.2 и SMBv.3.
През март Microsoft издаде двоен пакет с обновления, с които бяха публикувани и обновленията от февруари. Само месец по-късно, Shadow Brokers публикува нова порция с хакерски инструменти, в които присъстваха двата инструмента, подпомогнали вирусното разпространение на WannaCry (или Wcry) – EternalBlue и DOUBLEPULSAR. Дойде ред и на други версии за забавянето на февруарския обект, спекулации, които не виждаха нищо случайно в забавянето на февруарския Patch Tuesday и публикуването на кибероръжията. Според някои, Microsoft са били уведомени от американските шпиони, че предстои публикуването на информацията за експлоатирането на все още незапушена дупка в Windows. Междувременно, Редмънд увери, че публикуваните експлойти не засягат последната версия на системата. Вземайки предвид процента на използване на системи на основата на Windows XP, Vista и Windows 7, едва ли на никой в Microsoft не му е хрумнало, че се задава буря. Точно това се е случило. Просто реакцията на компанията се оказва е доста закъсняла и май не само американските шпиони носят вина за заразата на хиляди системи по света. Това, поне на пръв поглед става ясно, ако се доверим на материал в The Register.
Всички похвалиха Microsoft за извънредното обновление към SMB за вече неподдържаните системи на компанията. Пред падналите в боя – поклон, за всички останали – кавалерията дойде и донесе пач. А е можело, да не се случи въобще така.
„Нашият анализ на мета данните в тези пачове показва, че тези файлове са създадени и цифрово подписани от Microsoft на 11-ти, 13-ти и 17-ти февруари, същата седмица, в която са подготвили ъпдейти за поддържаните версии на Windows. С други думи, Microsoft са имали готови фиксове за вече неподдържаните си системи в средата на февруари, но ги пускат чак миналата седмица, след като светът бе потопен от WannaCrypt“, пише Йън Томсън.
„Ако платите на Microsoft куп пари, и сте достатъчно важен, може да продължите да получавате обновления за сигурността за неподдържаните версии на Windows по условията на специален лиценз. Изглежда, че компаниите и организациите с тези споразумения са получили фиксове за старите системи още отдавна, но ние, плебеите, сме получили безплатните обновления, когато къщата вече е започнала да гори“, продължава той.
Microsoft са отказали коментар пред медията, посочвайки единствено за справка публикацията, в която мениджър в Microsoft обвини АНС за създадения хаос.
Коментарите оставяме на вас.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















