подробнее

Почему исправление уязвимости нулевого дня в Office заняло у Microsoft полгода

Буквально лишь недавно MS пофиксили 0day баг в MS Office, которой вот уже множество месяцев использовался кибервзломщиками. Как прежде говорилось в средствах массовой информации, при помощи мошеннических писем разные хакерские группировки заражали уязвимые инфраструктуры троянским программным обеспечением FinFisher и банковским ботом Latentbot.

Данная уязвимость была найдена разными группами экспертов и по мере апдейтов компания Microsoft отметила трех людей и свои команды. Подобное происходит очень редко, так как 0day баги нечасто находятся сразу двумя командами, по информации от экспертного департамента RAND.

И гораздо реже случается то, что одновременно и у специальных служб, и у хакеров оказывается на руках одна и та же «дыра». Обычно, если представители органов охраны правового порядка обнаруживают подобные лазейки, то они предпринимают серьезные меры для того, чтобы избежать попадания эксплоита кибервзломщикам, которые в погоне заприбылью могут «обломать» крупные государственные акции, поэтому совершенно неясно, по какой причине эксплоит удачно «гулял» из рук в руки и у одной стороны баррикад, и у другой.

Эксперт в области информационных технологий по имени Райан Хенсон нашел данный баг прошлогодним летом и сказал Microsoft лишь только осенью, но по некой причине фирма пофиксила ее только недавно. Например, прежние уязвимости, которые были найдены профессионалами из Google Project Zero, были устранены в течение трех месяцев.

Как говорит разработчик, им стало известно о маленькой доле таргетированных нападений с эпизодом эксплуатации этой уязвимости, которые были около месяца прежде. Как сказали в компании, до того, как McAfee раскрыл данную уязвимость, она эксплуатировалась очень редко. Microsoft нужно было время для того, чтобы провести исследования и багфикс. Конкретно компания старалась найти идентичные эксплоиты и создать «заплатку», которая будет фиксить не только лишь эту технологию.

Неизвестны какие-либо данные по поводу того, кто был разработчиком эксплоита для инфицирования FinFisher и Latentbot, однако это скорее всего один и тот же человек, который просто продал уязвимость и тем, и другим. Компания могла не пофиксить баг сразу же, так как прежде не предполагала подобной угрозы. Прошлогодней осенью у Microsoft не было доказательств ее использования, поэтому создание патча не было в приоритете.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Раскрыта тайна гробницы Цербера: обнаружена 2000-летняя мумия в идеальном состоянии

В итальянском городе Джульяно археологи открыли саркофаг, которому около двух тысяч лет, и сделали поразительное открытие, сообщает Indian Defence Review. Внутри усыпальницы они обнаружили необычайно хорошо сохранившуюся мумию. Эта находка…

Подробнее...

Рунический гороскоп: Что предсказывают руны на неделю с 27 октября по 2 ноября?

На этой неделе руны предсказывают значительные изменения для всех знаков зодиака. Основной символ, выпавший для анализа, — это руна Уруз, которая олицетворяет силу, здоровье и новые начинания. Влияние этой руны…

Подробнее...

Скрытые опасности чая: советы нутрициолога по безопасному потреблению

На второй позиции по популярности среди напитков в мире находится чай, уступающий лишь воде. Несмотря на его преимущества, важно не забывать о мере в его употреблении, чтобы избежать возможных негативных…

Подробнее...

Свет в конце туннеля: какие знаки Зодиака скоро переживут конец ‘черной полосы’ и найдут счастье

С 19 октября 2025 года три знака Зодиака почувствуют долгожданное облегчение. Убывающая Луна в Весах принесла спокойную, но ощутимую гармонию, словно шепча: самые тяжёлые дни уже позади. Пишет ПитерБургер. «Черная…

Подробнее...