В 64-битной Windows 7 обнаружена критически опасная уязвимость
21.12.2011 21:00
—
Новости Hi-Tech
Корпорация Microsoft расследует сообщения о наличии ранее неизвестной уязвимости в 64-битной версии операционной системы Windows 7. Согласно появившимся ранее сообщениям, выявленная уязвимость ведет к переполнению системного буфера и возможности исполнения злонамеренного кода на атакуемом компьютере. Эксплуатировать уязвимость можно за счет создания специальной страницы с iFrame и открытия ее в браузере Apple Safari.
Twitter-пользователь под ником WebDevil сообщает, что в результате эксплуатации бага система рушится и пользователь получает "синий экран смерти" с полным зависанием машины.
Антивирусная компания Secunia подтверждает данные о наличии бага: "Основываясь на нашем тестировании, можно утверждать, что баг является довольно опасным и по своей природе является явной уязвимостью в операционной системе Windows. Обрушение происходит, когда система пытается записать неверный системный вызов memmove() в память. Данная особенность позволяет проводить удаленное исполнение кода".
В Secunia говорят, что уязвимость, скорее всего, кроется в драйвере win32k.sys, который достаточно часто становится источником уязвисмостей в ОС.
На сегодняшний день наличие уязвимости подтверждено только в 64-битных Windows 7, так как только эта ОС имеет ряд особенностей, связанных с системным парсингом iFrame, однако в теории этой же уязвимости вполне могут быть подвержены и другие 64-битные системы семейства Windows.
В Microsoft говорят, что пока не опубликовали бюллетень по безопасности данной ОС, так как исследование бага пока не завершено.
Twitter-пользователь под ником WebDevil сообщает, что в результате эксплуатации бага система рушится и пользователь получает "синий экран смерти" с полным зависанием машины.
Антивирусная компания Secunia подтверждает данные о наличии бага: "Основываясь на нашем тестировании, можно утверждать, что баг является довольно опасным и по своей природе является явной уязвимостью в операционной системе Windows. Обрушение происходит, когда система пытается записать неверный системный вызов memmove() в память. Данная особенность позволяет проводить удаленное исполнение кода".
В Secunia говорят, что уязвимость, скорее всего, кроется в драйвере win32k.sys, который достаточно часто становится источником уязвисмостей в ОС.
На сегодняшний день наличие уязвимости подтверждено только в 64-битных Windows 7, так как только эта ОС имеет ряд особенностей, связанных с системным парсингом iFrame, однако в теории этой же уязвимости вполне могут быть подвержены и другие 64-битные системы семейства Windows.
В Microsoft говорят, что пока не опубликовали бюллетень по безопасности данной ОС, так как исследование бага пока не завершено.