Windows

Google-forskarens offentliggörande av Windows XP-fel, irriterar Microsoft

Microsoft Plus! XP on Windows 10?

Microsoft Plus! XP on Windows 10?
Anonim

En Google-säkerhetsforskare Tavis Ormandy har upptäckt en sårbarhet i Windows Hjälpcenter, vilket är standardprogrammet som tillhandahålls för att få tillgång till online-dokumentation för Microsoft Windows.

Microsoft stöder åtkomst till hjälpdokument direkt via webbadresser genom att installera en protokollhanterare för systemet "hcp", ett typiskt exempel finns i kommandoradsreferensen i Windows XP och de fullständiga detaljerna har dokumenterats av honom här.

Problemet rapporterades av honom till Microsoft den 5 juni 2010. Han fortsatte sedan med att göra den offentlig mindre än fyra dagar senare den 9 juni 2010.

Offentliggörande av e detaljer om denna sårbarhet och hur du utnyttjar det, utan att ge Microsoft-tid att lösa problemet, gör det nu större risker för attacker och sätter Windows XP-användare i fara!

Användare som kör Windows Vista, Windows 7, Windows Server 2008 och Windows Server 2008 R2, är inte sårbar för problemet eller risken för attack.

En av de främsta anledningarna till att vi och många andra inom branschen förespråkar ansvarig information är att programvaruleverantören som skrev koden är bäst position för att förstå grundorsaken. Även om detta var ett bra resultat av Google-forskaren visar det sig att analysen är ofullständig och den faktiska lösningen som Google föreslog är lätt att kringgå. I vissa fall krävs mer tid för en omfattande uppdatering som inte kan kringgås och orsakar inte kvalitetsproblem, säger Microsoft. Det är olyckligt, oansvarigt, att säkerhetsforskaren bestämde sig för att gå offentligt utan att ge Microsoft tid att lappa upp det

Kunder kan följa anvisningarna i säkerhetsrådgivning 2219475 för att skydda mot problemet.

UPDATE:

Microsoft har släppt en FixIt-lösning för att åtgärda problemet.