Форум OlegON > Компьютеры и Программное обеспечение > Операционные системы и программное обеспечение > Windows

В «Блокноте» Windows обнаружена критическая уязвимость : Windows

19.04.2024 9:49


30.05.2019 21:02
Occul
 



Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.

Исследователь передал информацию о проблеме компании Microsoft, предоставив инженерам 90 дней на исправление бага. Пока Орманди воздержался от публикации технических подробностей об уязвимости, отметив лишь, что она связана с повреждением памяти. Он также опубликовал скриншот, на котором продемонстрирована эксплуатация уязвимости для вызова командной строки.




Исследователь отметил, что в его распоряжении уже имеется готовый рабочий эксплоит для данного бага.
Часовой пояс GMT +3, время: 09:49.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.