Windows

A divulgação pública do Windows XP sobre o Windows XP, a Microsoft

Windows XP vs Vista vs 7 vs 8.1 vs 10 | Speed Test

Windows XP vs Vista vs 7 vs 8.1 vs 10 | Speed Test
Anonim

Um pesquisador de segurança do Google, Tavis Ormandy, descobriu uma vulnerabilidade na Central de Ajuda do Windows, que é o aplicativo padrão fornecido para acessar a documentação on-line do Microsoft Windows. A Microsoft suporta o acesso a documentos de ajuda diretamente via URLs instalando um manipulador de protocolo para o esquema "hcp", um exemplo típico é fornecido na Referência de Linha de Comando do Windows XP e os detalhes completos foram documentados por ele aqui.

por ele para a Microsoft em 5 de junho de 2010. Ele então passou a torná-lo público menos de quatro dias depois, em 9 de junho de 2010.

Divulgação pública do Os detalhes desta vulnerabilidade e como explorá-la, sem dar tempo à Microsoft para resolver o problema, agora aumentam os ataques e colocam os usuários do Windows XP em risco!

Usuários executando o Windows Vista, Windows 7, Windows Server 2008 e O Windows Server 2008 R2 não está vulnerável a esse problema, ou está em risco de ataque.

Um dos principais motivos pelos quais nós e muitos outros em todo o setor defendem a divulgação responsável é que o fornecedor de software que escreveu o código é o melhor posição para entender completamente a causa raiz. Embora essa seja uma boa descoberta do pesquisador do Google, a análise está incompleta e a solução real sugerida pelo Google é facilmente contornada. Em alguns casos, é necessário mais tempo para uma atualização abrangente que não pode ser contornada e não causa problemas de qualidade, disse a Microsoft

É lamentável, ou até irresponsável, que o pesquisador de segurança tenha decidido abrir o capital sem dar tempo à Microsoft. Conserte; expondo assim um número de usuários do Windows para esta vulnerabilidade!

Os clientes podem seguir a orientação no Comunicado de Segurança 2219475 para se proteger contra esse problema.

UPDATE:

A Microsoft lançou um FixIt para resolver esse problema.