Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Невероятный успех Windows XP стал чем-то вроде обоюдоострого меча для Microsoft. С одной стороны, она годами доминировала на рынке настольных ПК с этой ОС, но также пыталась выйти за пределы XP. После многих лет попыток прекратить поддержку обновлений, Microsoft наконец удалила XP пять лет назад. И тем не менее, Microsoft только что обнаружила такую ​​серьезную ошибку, что выпустила еще один патч для устаревшей операционной системы. Остальные пользователи Windows XP там, возможно, никогда не узнают, что он существует.

Microsoft предоставила лишь смутные сведения об этой уязвимости, заявив, что она затрагивает компонент удаленного рабочего стола Windows. Протокол удаленного рабочего стола (RDP), который использует Microsoft, не является уязвимым, но недостаток заключается в базовой реализации функциональности удаленного рабочего стола. Таким образом, это «предварительная аутентификация» и не требует взаимодействия с пользователем. Microsoft утверждает, что это делает уязвимость «уязвимой», то есть она может распространяться с одного уязвимого компьютера на другой, как это делала вредоносная программа WannaCry в 2017 году.

Уязвимость затрагивает несколько продуктов Windows, включая Windows 7, Windows Server 2008, Windows Server 2003 и Windows XP. Из них только Server 2003 и XP полностью не поддерживаются. Windows 8 и новее не затрагиваются. В системах, которые в настоящее время получают обновления, исправление будет направлено через Центр обновления Windows. Пользователям Windows XP и Server 2003 потребуется вручную загрузить и установить его, что очень немногие из них могут сделать. Microsoft советует пользователям XP обновиться, но у любого, кто все еще использует XP, может быть причина, даже если эта причина - просто лень.

Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Несмотря на то, что Microsoft не раскрыла точный недостаток, даже указав людям на функциональность удаленного рабочего стола, можно быть уверенным, что кто-то спланирует атаку в ближайшие дни. Эксперты по безопасности ожидают увидеть полностью автоматизированные атаки, основанные на этой уязвимости, которые могут распространять любые мыслимые вредоносные программы.

Читать далее

Microsoft объявляет о новых инструментах конфиденциальности данных для Windows 10

Вскоре вы сможете увидеть диагностические данные, собираемые Microsoft из Windows, и то, что она делает с ним.

Экстренное обновление Windows удаляет патч для исправления ошибок в Intel

Корпорация Майкрософт выпустила редкий патч вне цикла для систем Windows, который удаляет патч Intel Spectre. Это должно быть неловко для Intel.

Microsoft планировала убить Windows 10 S в предстоящей версии Split

Microsoft могла бы взглянуть на обновление своих версий Windows, что позволило бы исключить 10 S как свою собственную ОС, отбросив ее на другую в других версиях.

NYPD отключился от Windows Phone, переключился на Apple

NYPD переходит от Windows Phone к iOS, ссылаясь на превосходные характеристики безопасности, скорости и устройства Apple.