Обнаружена серьезная уязвимость в 64-битных Windows 7 и Windows Server 2008 R2

Один из крупнейших разработчиков программного обеспечения, корпорация Microsoft предупредила своих пользователей об обнаружении новой проблемы в 64-битных операционных системах Windows 7 и Windows Server 2008 R2, а точнее серьезной уязвимости. Воспользовавшись данной уязвимостью, злоумышленники могут взломать компьютер и получить доступ к конфиденциальной информации пользователя.

Проблема безопасности была обнаружена в системе Windows Canonical Display Driver, отвечающей за работу основного графического интерфейса операционной системы. Эта система имеет второе название - Graphics Device Interface (GDI).

Как сказал менеджер Microsoft Security Response Center Джерри Брайент, данная уязвимость распространяется на все 64-битные ОС, где задействован интерфейс Aero. Напомним, что в настольной версии ОС Windows 7 этот интерфейс включен по умолчанию, а в Windows Server 2008 R2 его можно выбирать как опцию.

"Эксплуатация этой уязвимости может привести к захвату данных компьютера, полному зависанию системы и несанкционированному перезапуску компьютера. Выполнение злонамеренного кода тут теоретически возможно, но на практике это сделать довольно сложно из-за особенностей работы памяти ядра и механизма Address Space Layout Randomization (ASLR)", — сказал Джерри Брайент

По оценке специалистов компании, используя пятибалльную шкалу опасности, новая проблема в Windows 7 была оценена на три балла. Разработчики обещают устранить данную уязвимость в течение ближайших 30 календарных дней.

"Мы сейчас заняты разработкой обновления для Windows", — отметил Джерри Брайент.
Одним из возможных способов локализации уязвимости может стать отключение интерфейса Aero.
 

 

Добавить комментарий или отзыв


Защитный код
Обновить