подробнее

Почему исправление уязвимости нулевого дня в Office заняло у Microsoft полгода

Буквально лишь недавно MS пофиксили 0day баг в MS Office, которой вот уже множество месяцев использовался кибервзломщиками. Как прежде говорилось в средствах массовой информации, при помощи мошеннических писем разные хакерские группировки заражали уязвимые инфраструктуры троянским программным обеспечением FinFisher и банковским ботом Latentbot.

Данная уязвимость была найдена разными группами экспертов и по мере апдейтов компания Microsoft отметила трех людей и свои команды. Подобное происходит очень редко, так как 0day баги нечасто находятся сразу двумя командами, по информации от экспертного департамента RAND.

И гораздо реже случается то, что одновременно и у специальных служб, и у хакеров оказывается на руках одна и та же «дыра». Обычно, если представители органов охраны правового порядка обнаруживают подобные лазейки, то они предпринимают серьезные меры для того, чтобы избежать попадания эксплоита кибервзломщикам, которые в погоне заприбылью могут «обломать» крупные государственные акции, поэтому совершенно неясно, по какой причине эксплоит удачно «гулял» из рук в руки и у одной стороны баррикад, и у другой.

Эксперт в области информационных технологий по имени Райан Хенсон нашел данный баг прошлогодним летом и сказал Microsoft лишь только осенью, но по некой причине фирма пофиксила ее только недавно. Например, прежние уязвимости, которые были найдены профессионалами из Google Project Zero, были устранены в течение трех месяцев.

Как говорит разработчик, им стало известно о маленькой доле таргетированных нападений с эпизодом эксплуатации этой уязвимости, которые были около месяца прежде. Как сказали в компании, до того, как McAfee раскрыл данную уязвимость, она эксплуатировалась очень редко. Microsoft нужно было время для того, чтобы провести исследования и багфикс. Конкретно компания старалась найти идентичные эксплоиты и создать «заплатку», которая будет фиксить не только лишь эту технологию.

Неизвестны какие-либо данные по поводу того, кто был разработчиком эксплоита для инфицирования FinFisher и Latentbot, однако это скорее всего один и тот же человек, который просто продал уязвимость и тем, и другим. Компания могла не пофиксить баг сразу же, так как прежде не предполагала подобной угрозы. Прошлогодней осенью у Microsoft не было доказательств ее использования, поэтому создание патча не было в приоритете.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Пасхальный стол 2024: во сколько обойдется россиянам — от минимума до максимума

Пасха является одним из наиболее значимых христианских праздников, который в России отмечается с особым величием и почтением. Приготовление пасхального стола играет важную роль в праздничной традиции, и в данном изложении…

Подробнее...

Секрет раскрыт: астролог рассказал, как использовать фазы Луны для принятия важных решений

Постоянная изменчивость энергии Луны оказывает влияние на различные аспекты жизни. Разнообразие состояний спутника Земли требует глубокого понимания и изучения. Каждая фаза Луны имеет свою уникальную силу, которую важно учитывать при…

Подробнее...

Нумеролог подсказал, как с помощью цифр вычислить благоприятное время для принятия важных решений

В жизни каждого изредка возникают ситуации, где приходится сталкиваться с препятствиями, выборами и сложностями. Специалисты в области чисел предложили поделиться советами по выбору оптимального дня для принятия важных решений, чтобы…

Подробнее...

Топ-6 крутых способов не оступиться, когда на пути встретилась дилемма

В жизни каждого человека время от времени возникают неприятные ситуации. Когда мы сталкиваемся с выбором или стоим перед препятствиями, важно помнить о нескольких методах сохранения спокойствия и избежания серьезных ошибок….

Подробнее...