Windows

Googleの研究者がWindows XPの欠陥を一般に公開している、Microsoft

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database
Anonim

Googleのセキュリティ研究者であるTavis Ormandyは、Microsoft Windowsのオンラインドキュメントにアクセスするために提供されるデフォルトのアプリケーションであるWindowsヘルプセンターの脆弱性を発見しました。マイクロソフトでは、「hcp」スキームのプロトコルハンドラをインストールすることにより、URLを介してヘルプドキュメントに直接アクセスすることをサポートしています。典型的な例はWindows XPコマンドラインリファレンスで提供されており、詳細はここに記載されています。彼は2010年6月5日にMicrosoftに連絡を取りました。その後、2010年6月9日に4日以内に公開しました。

この脆弱性の詳細とMicrosoftの問題を解決するための時間を与えずに、この脆弱性を悪用する方法は、今や幅広い攻撃を可能にし、Windows XPユーザーを危険にさらしている!

Windows Vista、Windows 7、Windows Server 2008、 Windows Server 2008 R2は、この問題に脆弱ではなく、攻撃の危険性もありません。

業界全体の責任ある開示を主張する主な理由の1つは、コードを書いたソフトウェアベンダーが、根本的な原因を完全に理解する位置。これはGoogleの研究者にはうってつけでしたが、分析が不完全であり、Googleが提案した実際の回避策が簡単に回避されることが判明しました。場合によっては、バイパスできない包括的なアップデートには時間がかかり、品質上の問題は発生しないとマイクロソフトは述べています。

セキュリティ研究者はMicrosoftに時間を与えずに公開することを決めたのは残念です。パッチを当てる;

更新:

Microsoftはこの問題に対処するためにFixItをリリースしました。

この脆弱性は、