Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Невероятный успех Windows XP стал чем-то вроде обоюдоострого меча для Microsoft. С одной стороны, она годами доминировала на рынке настольных ПК с этой ОС, но также пыталась выйти за пределы XP. После многих лет попыток прекратить поддержку обновлений, Microsoft наконец удалила XP пять лет назад. И тем не менее, Microsoft только что обнаружила такую ​​серьезную ошибку, что выпустила еще один патч для устаревшей операционной системы. Остальные пользователи Windows XP там, возможно, никогда не узнают, что он существует.

Microsoft предоставила лишь смутные сведения об этой уязвимости, заявив, что она затрагивает компонент удаленного рабочего стола Windows. Протокол удаленного рабочего стола (RDP), который использует Microsoft, не является уязвимым, но недостаток заключается в базовой реализации функциональности удаленного рабочего стола. Таким образом, это «предварительная аутентификация» и не требует взаимодействия с пользователем. Microsoft утверждает, что это делает уязвимость «уязвимой», то есть она может распространяться с одного уязвимого компьютера на другой, как это делала вредоносная программа WannaCry в 2017 году.

Уязвимость затрагивает несколько продуктов Windows, включая Windows 7, Windows Server 2008, Windows Server 2003 и Windows XP. Из них только Server 2003 и XP полностью не поддерживаются. Windows 8 и новее не затрагиваются. В системах, которые в настоящее время получают обновления, исправление будет направлено через Центр обновления Windows. Пользователям Windows XP и Server 2003 потребуется вручную загрузить и установить его, что очень немногие из них могут сделать. Microsoft советует пользователям XP обновиться, но у любого, кто все еще использует XP, может быть причина, даже если эта причина - просто лень.

Еще не умер: Microsoft выпускает критическое исправление безопасности для Windows XP

Несмотря на то, что Microsoft не раскрыла точный недостаток, даже указав людям на функциональность удаленного рабочего стола, можно быть уверенным, что кто-то спланирует атаку в ближайшие дни. Эксперты по безопасности ожидают увидеть полностью автоматизированные атаки, основанные на этой уязвимости, которые могут распространять любые мыслимые вредоносные программы.

Читать далее

Microsoft Pulls Specter, Meltdown Patches для более старых систем AMD

Microsoft остановила распространение патчей для Spectre, Meltdown на некоторых системах AMD из-за проблем с BSOD и кирпичными системами.

Цены на гарнитуру от Microsoft значительно снижаются; Новый дебют ноутбуков K-12

Новые гарнитуры Mixed Reality от Microsoft доступны по ценам намного ниже их целей внедрения, в то время как компания выделяет новые недорогие ноутбуки, предназначенные для помощи в борьбе с Chromebook от Google.

Microsoft объявляет о новых инструментах конфиденциальности данных для Windows 10

Вскоре вы сможете увидеть диагностические данные, собираемые Microsoft из Windows, и то, что она делает с ним.

Microsoft может обдумывать крупную покупку студии, возможно даже EA

У Microsoft есть проблемы с консольными эксклюзивами, и он подумывает о том, чтобы собрать студию или две, чтобы помочь - включая, верьте или нет, EA.