Общество

10 августа 2005, 13:11

Три новых дефекта Windows: Microsoft бьет тревогу

Microsoft Corp. в очередной раз обнаружила в своей операционной системе Windows дыры, которые могут позволить хакерам удаленно установить контроль над компьютером. Microsoft определила эти дефекты как «критические», что по классификации компании означает самую высокую степень угрозы безопасности. Всем пользователям Windows компания рекомендует скачать обновления со своего сайта.

Ежегодно Microsoft тратит почти 2 млрд. долларов на безопасность своих продуктов. Однако количество дыр, которые обнаруживают в операционных системах как сами пользователи, так и специалисты компании, не уменьшается.

Обновляйтесь ежемесячно

В операционных системах Windows обнаружено шесть дефектов, три из которых «критические», что по классификации компании означает самую высокую степень угрозы безопасности

Новая дыра была обнаружена пользователями еще в июле. Дефект затрагивает практически всех владельцев операционных систем Windows, кроме 3.11 и NT. Используя дефект, злоумышленники могут выполнить удаленное нападение через Remote Desktop Protocol - технологию, позволяющую пользователям пускать на свой компьютер специалистов. Работает эта система через специальный протокол RDP, но, сформировав особым образом переделанный пакет информации для этого протокола, потенциальный злоумышленник может дестабилизировать работу пользовательского ПК.

В Microsoft подтвердили наличие проблемы и пообещали представить «заплатку» в «наиболее короткие сроки». Во вторник на сайте компании появилось сообщение, что в операционных системах Windows – 95, 98, XP, 2000, 2003 и Me – было обнаружено шесть дефектов, три из которых «критические», что по классификации компании означает самую высокую степень угрозы безопасности.

Как следует из сообщения Microsoft, критические дефекты были обнаружены в браузере Internet Explorer, технологии Plug&Play и управлении принтерами. Все эти уязвимости позволяют хакеру захватывать полный контроль над компьютером через Интернет. Выяснилось, что дефектный код уже содержался в протоколе, и хакеру остается его только использовать. Для решения этих проблем техники Microsoft выпустил спецпрограммы (патчи) и призвал пользователей срочно скачать их с адреса www.microsoft.com/security

Из-за этих дыр количество вирусов, рассылаемых по электронной почте, а также число атак хакеров увеличилось на 50% за первые шесть месяцев 2005 года, говорится в исследовании IBM. Также резко возросло количество специально подготовленных атак на серверы правительственных организаций и финансовых учреждений.

Данные IBM показывают, что общее число атак самого разного рода в первые 6 месяцев этого года составило 237 млн. На долю государственных структур пришлось около 57 млн. атак, на долю промышленных организаций - около 36 млн.

Количество атак с целью получения конфиденциальных данных какой-либо компании выросло с января по июнь 2005 года в 10 раз. В декабре 2004 года различными вредоносными программами было поражено в среднем каждое 52-е электронное письмо, к июню 2005 года - одно из 28.

Головная боль от Microsoft

Скриншот Windows XP
Согласно исследованиям, в России операционная система Windows установлена почти на 90% всех персональных компьютеров, на большинстве из которых стоит версия XP.

Вышедшая в октябре 2001 года, ХР, по заверениям специалистов Microsoft, должна была стать чем-то «инновационным», «шагом в будущее» по сравнению с «черным экраном» DOS, нестабильностью Windows 9x и «немультимедийностью» Windows NT/2000. Однако эта ОС кроме головной боли ничего пользователям не доставила, особенно в первое время эксплуатации. То она не видела установленное на ПК «железо», то конфликтовала с процессорами AMD, то отказывалась запускать программы, которые прекрасно работали под Windows 95/98/Me.

Не помогли Windows XP даже ежегодные 2 млрд. долларов, которые Microsoft тратит на IT-безопасность – а это треть от 6-миллиардного годового бюджета компании на исследования и разработки.

Первая дыра в ХР была обнаружена уже через два месяца после начала официальных продаж – за две недели корпорация продала в мире более 7 млн. копий ОС. В декабре 2001 года Microsoft признала, что пользователи, инсталлировавшие Windows XP, открыли свои компьютеры для хакеров. Риск в Microsoft назвали беспрецедентным. Ошибка в системе позволяла хакерам получать контроль над всем программным обеспечением Windows XP в тот момент, когда пользователь подключен к Интернету. Компания сразу же разместила на своем веб-сайте бесплатную «заплату» для устранения неполадки домашних и профессиональных вариантов XP и призвала пользователей немедленно ее инсталлировать.

Очередная критическая дыра в Windows была обнаружена и в феврале 2004 года. Дефект снова позволял хакерам получить незаконный доступ к компьютеру, на котором установлена система. Злоумышленник мог копировать файлы, уничтожать информацию и следить за действиями пользователя удаленного компьютера.

За почти пятилетнюю историю существования ХР в этой операционке было обнаружено столько дефектов, что даже в самом Microsoft затруднились назвать их число. Доходило даже до того, что корпорации приходилось выпускать «заплатки» к «заплаткам», чтобы ликвидировать дефекты. Как сообщил газете ВЗГЛЯД оператор службы техподдержки российского представительства Microsoft Иван Мерзлов, компания «практически каждую неделю обнаруживает неполадки». «Все они сразу же анализируются, и к ним пишутся обновления, которые мы рекомендуем скачивать всем пользователям», - заверил он.

Кстати, в 2006 году Microsoft готовит релиз новой версии своей операционки - Vista. Представители компании снова заявляют, что новый продукт - шаг в будущее, что в нем собраны все новейшие системы защиты от хакеров, спама и т.д.

Текст: Кирилл Комаров

Вам может быть интересно

Путин подписал указ о единых базовых мерах поддержки участников СВО
Темы дня

Обогащенный Ираном уран может поработать на Россию

В Иране намерены обсуждать вопрос передачи своего обогащенного урана Москве. Однако это произойдет только после того, как Тегеран и Вашингтон достигнут прогресса по этому вопросу. Что именно сейчас мешает сторонам заключить сделку, почему в качестве возможного получателя рассматривается прежде всего Россия и как может быть использован обогащенный уран после его передачи Тегераном Москве?

Германия проводит политический эксперимент с турецкими эмигрантами

Впервые главой одной из федеральных земель Германии стал не немец, а этнический турок, сын приехавших в ФРГ из Анатолии гастарбайтеров. «Этнические турки в Германии во многом ассоциируют себя не со страной, где они находятся, а со своей этнической принадлежностью», – комментируют происходящее эксперты. С их точки зрения, Германия проводит политический эксперимент с непредсказуемыми последствиями.

Россельхознадзор приступил к проверке 100% сельхозпродукции из Армении

Российский боец в зоне СВО в одиночку удерживал позицию восемь месяцев

Фицо допустил правдивость слухов о наркозависимости Зеленского

Новости

Арбитражный суд Москвы взыскал с Euroclear 200 млрд евро за активы России

Столичный арбитраж постановил взыскать с бельгийской финансовой структуры гигантскую компенсацию за убытки от блокировки активов российского регулятора.

Трамп придумал новое обидное прозвище для демократов

Дональд Трамп заявил, что придумал новое прозвище для представителей Демократической партии США – «Dumocrats» (тупократы), обыграв английское слово dumb (тупой, глупый). Об этом он рассказал в интервью ведущему Шону Хэннити на телеканале Fox News.

На Украине медработников решили лишить брони от мобилизации

Министерство здравоохранения Украины планирует отменять отсрочку от призыва для медицинских работников по запросу оборонного ведомства страны, сообщили в российских силовых структурах.

МИД обличил западные СМИ в тиражировании дипфейка Симоньян

МИД России обратил внимание на сгенерированное нейросетями видео, где главред RT Маргарита Симоньян якобы обсуждает отношения Москвы и Еревана.

Фицо анонсировал передачу европейским политикам важной информации от Путина

Премьер-министр Словакии Роберт Фицо сообщил о планах передать союзникам в Европейском союзе важную информацию после встречи с президентом России Владимиром Путиным.

Путин поручил прокуратуре проверить защиту регионов от наводнений

Российский лидер Владимир Путин поручил оценить выполнение местными властями требований законодательства по обеспечению безопасности территорий от затоплений.

Канцлера ФРГ Мерца освистали второй раз за неделю

Выступление немецкого канцлера Фридриха Мерца прервали свистом и выкриками во время обсуждения проблем молодого поколения на Дне католиков в Вюрцбурге.

Лукашенко назвал США главным поставщиком гуманитарной помощи в Белоруссию

Белорусский лидер во время встречи с американским религиозным деятелем Франклином Грэмом рассказал об огромной доле Вашингтона в поддержке республики на фоне санкций.

Росфинмониторинг внес группу Pussy Riot в реестр террористов и экстремистов

Музыкальный коллектив Pussy Riot (признана в РФ экстремистской организацией) официально пополнил список лиц и организаций, причастных к экстремистской деятельности или терроризму на территории страны.

Польша запустила сеть спутников для разведки над Россией

Варшава успешно развернула собственную сеть космических аппаратов для получения геопространственных изображений, завершив один из самых оперативных проектов в этой сфере.

Зеленский заявил о подготовке Россией ударов по центрам принятия решений Украины

Глава киевского режима Владимир Зеленский заявил, что российские войска планируют атаковать почти 20 центров принятия решений Украины – политических и военных объектов.

Вассерман объяснил причину провала академика Онищенко при сдаче ЕГЭ

Профессор и бывший главный санитарный врач Геннадий Онищенко признался, что не смог сдать ЕГЭ, а депутат Анатолий Вассерман объяснил такой результат давностью его школьного опыта.
Мнения

Дмитрий Губин: Чем Украина похожа на Ирак

До 1921 года никакого Ирака не существовало. Любители древней истории вспомнят и шумерские города-государства, и первую в мире Аккадскую империю, и Вавилон с Ассирией. Судьба иракской государственности демонстрирует, как вместо создания прочной основы можно угробить страну практически на корню.

Анна Долгарева: Ореол обреченности реет над аналоговым человеком

Моему собеседнику 28. Он выглядит на 45. Семь ранений, шестнадцать контузий. Он пошел воевать добровольцем в марте 2022 года. Как же они красивы эти люди двадцатого века, как отличаются они, словно нарисованы на темной доске не эфиром, а кровью.

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы