Microsoft: nie ma nowych dziur

Koncern z Redmond wydał oświadczenie, w którym kwestionuje prawdziwość opublikowanych właśnie doniesień o czterech nowych lukach w jego produktach. Firma skrytykowała również serwisy, które ujawniły domniemane luki - zdaniem przedstawicieli Microsoftu, informacje na temat błędów powinny przed upublicznieniem trafiać do producenta oprogramowania.
Według niezależnych specjalistów ds. bezpieczeństwa, w produktach Microsoftu znaleziono właśnie cztery nowe poważne błędy. Trzy dotyczą aplikacji Word 2007, zaś jedna - plików pomocy (.hlp), wykorzystywanych w systemie Windows. Dwie pierwsze luki w Wordzie mogą jakoby spowodować, iż edytor zacznie wykorzystywać 100% zasobów procesora, co uniemożliwi normalną pracę, zaś dwie kolejne (w Wordzie i Windows) - mają pozwalać na nieautoryzowane uzyskanie dostępu do systemu.

W wydanym właśnie oświadczeniu Microsoft tłumaczy, iż doniesienia te nie są prawdzie - przedstawiciele firmy mówią, że przygotowane przez rzekomych "odkrywców luk" exploity nie demonstrują żadnej nowej luki w Wordzie 2007 ani też w żadnej innej aplikacji z pakietu MS http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007. Koncern przyznał za to, że wie o luce związanej z plikami .hlp.

Microsoft ostro skrytykował osoby, które opublikowały informacje o błędzie - koncern twierdzi, iż informacje takie powinny w pierwszej kolejności przekazywane być producentom oprogramowania, by mogli oni przygotować odpowiednie uaktualnienia, zanim lukami zainteresują się przestępcy.
Ocena:
Twoja ocena:

Komentarze (8)

adam

01-05-2007 19:56

A nie można by ło by te wszystkie dziury załatać

max

13-04-2007 12:53

re Specu: luki posiada. To prawda. Ale sa one jeszcze nierozpoznane nie dlatego, ze nikt ich nie szuka, tylko dlatego ze zrodla sa duze. Przy okazji: jesli chodzi o ataki na maszyny linuksowe, to z pewnoscia jest ich bardzo duzo. Przeciez wiekszosc serwerow na swiecie to *niksy:)

Specu

13-04-2007 10:29

@max oczywiście ze update kernela wychodzi dość często; ale przez to ze linux jest stosunkowo mało popularny, mało jest ludzi którzy błędy (bardziej luki w zabezpieczeniach) odnajdują. łatwiejsze i o wiele bardziej opłacalne jest odnajdywanie dziur w produktach M$, niż szukanie na siłe błędów programistów w linuxsie. mimo bardzo dobrego zabezpieczenia środowiska linuxowego (bez względu czy jest to sam kernel czy powłoka trybów graficznych, czy w końcu zabezpieczenia zintegrowanego firewalla i innych modułów zabezpieczających) jestem niemal 100% pewny ze posiada on luki i błędy. na szczęście bezpieczeństwo na linuxsie jest 1000x większe niż na jakimkolwiek innym produkcie M$, z full zabezpieczeniami (programowymi)

max

13-04-2007 10:09

re Specu: dosc ciekawe twierdzenie. Linuxem (kernel), ktorego kod jest otwarty, nikt sie nie zajmuje. Ciekawe dlaczego co pare dni wychodzi update do jadra.

Specu

12-04-2007 23:06

nie ma oprogramowania wolnego od błędów... nawet sławiony linux ma dziury z tym ze nie jest zbyt popularny dlatego zadko kto sie wyszukiwaniem takowych zajmuje. problem M$ jest taki ze nawet Vista nie została napisana od początku. jest to poprostu kolejna modyfikacja istniejącego od ponad 10 lat kodu źródłowego. dlatego w vista są niezałatane błędy z XP + nowe które wyszły w praniu (czytaj modyfikowaniu kodu). Wręcz genialną alternatywą dla Vistowego shitu pod nazwą aero, jest środowisko Ubuntu Beryl - naprawde polecam (nawet zobaczyć warto) @? nie musisz spamować tym esejem.... każdy kto choć troche siedzi w informatyce wie dlaczego nie instalować Visty, a ludzi którzy go juz mają i są zadowoleni sie raczej nie nawróci..... jedyne co jest tak naprawde wymagane przy jakiejkolwiek wersji każdego systemu operacyjnego to choć cień zdrowego rozsądku. to samo sie tyczy bezpieczeństwa komputera/danych.

?

12-04-2007 17:13

[[www.tnij.org/windowsvista]] <-- zainteresowanych Vistą zapraszam do lektury

Julo133

12-04-2007 14:44

100% procesora...takie coś zdarzają mi się regularnie....3 przyciski...reset programu i all git....mówić tu można o co najwyżej 2 dziurach i zapewne obie nie są zbyt łatwe do wykożystania.....ale też źle że się kłucą z MS o to....sprawa skończy się tak jak zafsze....Ktoś mówi jest dziura...MS mówi że jej nie ma....Ktoś udowadnia że dziura jest...MS mówi że to tak powinno być...I aby nie wyjść na kretynów nigdy nie wypuszcza na to łatki...Efekt....dziura zostaje...DOH

zenobia

12-04-2007 14:35

to klamsto, ze sa nowe luki, bo one sa juz dosc stare :\

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »