Lajmet

Microsoft arnon një dobësi sigurie e cila ka qëndruar e pazbuluar për 18 vite

Nov 13 2014
0 Shpërndarje
Microsoft arnon një dobësi sigurie e cila ka qëndruar e pazbuluar për 18 vite

windows-8-logo-stock-1_1020

Microsoft ka arnuar një dobësi kritike të sigurisë në Windows e cila ishte prezente në çdo version të Windows, duke filluar që nga prezantimi i Windows 95 plot 19 vite më parë. Hulumtuesit e sigurisë së IBM-së ka zbuluar këtë dobësi nga fillimi i vitit duke njoftuar gjigantin e softuerit privatisht gjatë muajit maj.

Kjo dobësi e rrallë, u jep privilegje hakerave të ekzekutojnë një kod mbi një sistem të prekur thjesht duke i bindur përdoruesit të vizitojnë një lidhje URL në Internet Explorer. Kjo nuk është hera e parë që Internet Explorer qëndron gjithmonë në shënjestrën e sulmeve.

IBM-ja tha se ky shfrytëzim mund të realizohet në të gjitha versionet e shfletuesit duke filluar që nga Internet Explorer 3.0. Kjo dobësi prek çdo version të mbështetur të Windows.

IBM-ja thotë se problemi i vërtetë qëndron brenda një librarie Windows e quajtur OleAut32. Kjo dobësi në këtë librari bënte të mundur manipulimin e të dhënave. Ekipi i IBM X-Force vuri në dijeni se nuk kanë zbuluar ndonjë provë që shfaq përdorimin të këtij shfrytëzimi nga hakerat.

Hulumtuesi i IBM-së, Robert Freeman tha: “Kjo dobësi ka qëndruar e fshehtë për një kohë të gjatë pavarësisht shumë dobësive të tjera të gjetura në të njëjtën librari të Windows. Por tashmë Microsoft po ofron arnime të sigurisë për Windows 8.1, Windows 7, Windows Vista dhe disa versione Server të sistemi operativ.

Njëkohësisht ju vëmë në dijeni se Microsoft duke qenë se ka ndaluar mbështetjen për Windows XP nga fillimi i këtij viti, përdoruesit e këtij sistemi operativ do të mbeten të pambrojtur nga kjo metodë shfrytëzimi nga ana e hakerave.

Kjo dobësi konsiderohet me rrezikshmëri të lartë duke marrë 9.3 nga 10 pikë për nga kanosja që mund të ndodh, prandaj është i domosdoshëm një arnim i tillë nëse akoma nuk e keni. (PCWorld Albanian)

Lajmet e fundit>