Google опять обнародовала неисправленную уязвимость в Windows dl // 20.02.17 02:02
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/03.html]
Уязвимость затрагивает gdi32.dll и позволяет прочитать память атакованной системы с помощью вредоносного emf-файла (в том числе, спрятанного внутри других документов). Первый раз она была обнародована в том же стиле еще в марте прошлого года вместе с пачкой других уязвимостей, закрыта в июне, но, по мнению инженеров Google, исправление оказалось недостаточным.
GDI значит... Если открыть исходники этого древнего наследия предков (утекшую венду 2000, например), то программиста охватывает священный ужас и отсутствие всякого желания в этом разобраться -- просто потому, что если код 2000 года такой, то сколько костылей прилепили туда за 17 лет со всех сторон! :)