Windows

นักวิจัยด้านความปลอดภัยของ Google Tavis Ormandy ได้ค้นพบช่องโหว่ในศูนย์ช่วยเหลือของ Windows ซึ่งเป็นแอ็พพลิเคชันเริ่มต้นที่ให้มาเพื่อเข้าถึงเอกสารออนไลน์สำหรับ Microsoft Windows

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ปัญหานี้ได้รับการรายงาน โดยเขากับไมโครซอฟท์เมื่อวันที่ 5 มิถุนายน 2553 จากนั้นเขาก็ประกาศต่อสาธารณะภายในเวลาไม่ถึงสี่วันหลังจากนั้นในวันที่ 9 มิถุนายน 2553

เปิดเผยต่อสาธารณะ รายละเอียดของช่องโหว่นี้และการใช้ประโยชน์จากช่องโหว่นี้โดยไม่ต้องให้ Microsoft แก้ไขปัญหานี้ทำให้การโจมตีแบบกว้างมีโอกาสมากขึ้นและทำให้ผู้ใช้ Windows XP มีความเสี่ยง

ผู้ใช้ Windows Vista, Windows 7, Windows Server 2008 และ Windows Server 2008 R2 ไม่เสี่ยงต่อปัญหานี้หรืออาจเสี่ยงต่อการถูกบุกรุก

สาเหตุหลักประการหนึ่งที่ทำให้เราและคนอื่น ๆ อีกมากมายในอุตสาหกรรมสนับสนุนการเปิดเผยข้อมูลอย่างรับผิดชอบคือผู้จำหน่ายซอฟต์แวร์ที่เขียนโค้ดอยู่ในสถานะที่ดีที่สุด ตำแหน่งเพื่อให้เข้าใจถึงสาเหตุ แม้ว่าการวิจัยนี้จะเป็นผลดีจาก Google นักวิจัย แต่ผลการวิเคราะห์ยังไม่สมบูรณ์และวิธีแก้ปัญหาที่เกิดขึ้นจริงที่ Google แนะนำได้ง่ายสามารถหลีกเลี่ยงได้ง่าย ในบางกรณีจำเป็นต้องใช้เวลามากขึ้นสำหรับการปรับปรุงที่ครอบคลุมซึ่งไม่สามารถละเลยและไม่ก่อให้เกิดปัญหาด้านคุณภาพไมโครซอฟท์กล่าว "

เป็นเรื่องที่น่าเสียใจและไม่มีความรับผิดชอบเลยที่นักวิจัยด้านความปลอดภัยได้ตัดสินใจที่จะเผยแพร่สู่สาธารณะโดยไม่ต้องให้ Microsoft เวลา แพทช์ขึ้น; เพื่อให้สามารถป้องกันปัญหานี้ได้

UPDATE:

Microsoft ได้เปิดตัว FixIt เพื่อแก้ไขปัญหานี้