11 ноября Microsoft выпустила критическое обновление MS08-068 для Win2000, WinXP, Win2003, Vista и Win2008 - http://www.microsoft.com/technet/security/...n/MS08-068.mspx
Это обновление призвано закрыть дыру о которой известно ещё с 2001 года!
Уязвимость очень серьёзная, она позволяла атакующему удалённо устанавливать программы в систему, просматривать, изменять и удалять данные на диске, создавать пользовательские аккаунты с полными правами.
Удивительно даже не то, что понадобилось 7 лет для решения этой проблемы, удивляет что выходили новые версии операционных систем с серьёзной уязвимостью о которой было давно известно.
Вот такая вот забота о пользователях и информационной безопасности у MS h34r:
Кстати, сегодня появились сообщения что это обновление не решает проблему полностью и дыра остаётся "приоткрытой".
Но всё равно, обновление это установить настоятельно рекомендуется.
Дырка дырке рознь. Между может и готовым эксплойтом - дистанция огромного размера. Так что не надо так народ кошмарить. Потенциальных дырок может быть море, а вот воспользоваться ими - зачастую - задача, намного сложнее, чем непосредственно открыть эту дыру. И не надо так гнобить MS, 7 лет этой дыркой никто не СМОГ воспользоваться(могли бы - воспользовались бы, к гадалке не ходи), теперь они вообще её прикрыли: какие проблемы то? Думаю, не хуже меня понимаете, что дальше чем пресловутые "proof of concept", многие хакеры так и не могут пробиться. Было бы всё так просто - имели бы полный абзац ещё 2-4 года назад. А так это утка на обывателя.