В 64-битной Windows 7 обнаружена критически опасная уязвимость

22/12/2011 10:25

орпорация Microsoft расследует сообщения о наличии ранее неизвестной уязвимости в 64-битной версии операционной системы Windows 7. Согласно появившимся ранее сообщениям, выявленная уязвимость ведет к переполнению системного буфера и возможности исполнения злонамеренного кода на атакуемом компьютере. Эксплуатировать уязвимость можно за счет создания специальной страницы с iFrame и открытия ее в браузере Apple Safari. Twitter-пользователь под ником WebDevil сообщает, что в результате эксплуатации бага система рушится и пользователь получает "синий экран смерти" с полным зависанием машины. Антивирусная компания Secunia подтверждает данные о наличии бага: "Основываясь на нашем тестировании, можно утверждать, что баг является довольно опасным и по своей природе является явной уязвимостью в операционной системе Windows. Обрушение происходит, когда система пытается записать неверный системный вызов memmove() в память. Данная особенность позволяет проводить удаленное исполнение кода". В Secunia говорят, что уязвимость, скорее всего, кроется в драйвере win32k.sys, который достаточно часто становится источником уязвимостей в ОС. На сегодняшний день наличие уязвимости подтверждено только в 64-битных Windows 7, так как только эта ОС имеет ряд особенностей, связанных с системным парсингом iFrame, однако в теории этой же уязвимости вполне могут быть подвержены и другие 64-битные системы семейства Windows. В Microsoft говорят, что пока не опубликовали бюллетень по безопасности данной ОС, так как исследование бага пока не завершено.
Подробности