BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2017/02/03.html

Google опять обнародовала неисправленную уязвимость в Windows
dl // 20.02.17 02:02
В то время как Microsoft перенесла выход февральских патчей на март "из-за возникших в последний момент проблем, затрагивающих отдельных пользователей", Google в очередной раз исполнила свой любимый номер, обнародовав информацию о неисправленной уязвимости.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/03.html]

Уязвимость затрагивает gdi32.dll и позволяет прочитать память атакованной системы с помощью вредоносного emf-файла (в том числе, спрятанного внутри других документов). Первый раз она была обнародована в том же стиле еще в марте прошлого года вместе с пачкой других уязвимостей, закрыта в июне, но, по мнению инженеров Google, исправление оказалось недостаточным.

Источник: BleepingComputer    
теги: microsoft, patch, google  |  предложить новость  |  обсудить  |  все отзывы (1) [5692]
назад «  » вперед

аналогичные материалы
Google Drive находит файлы // 07.12.23 01:46
Google Drive теряет файлы // 27.11.23 20:02
Google начинает платить за найденные уязвимости // 31.08.22 20:16
Google окончательно прикрывает бесплатный G Suite // 28.01.22 16:48
Просроченный сертификат ломает Windows 11 // 04.11.21 20:39
HP закрыла 16-летнюю уязвимость в драйверах принтеров // 20.07.21 15:14
Радость от патча PrintNightmare была преждевременной // 07.07.21 21:49
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

M$ надо тыкать острой палкой, чтобы не бронзовели, но... 21.02.17 06:02  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
GDI значит... Если открыть исходники этого древнего наследия предков (утекшую венду 2000, например), то программиста охватывает священный ужас и отсутствие всякого желания в этом разобраться -- просто потому, что если код 2000 года такой, то сколько костылей прилепили туда за 17 лет со всех сторон! :)

Понимаю всю волынку от M$, сочувствую.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach