varandaGeek!!

Ser Geek é apenas conhecer e usar o que o cérebro humano criou de melhor!!

Marcadores

terça-feira, 24 de agosto de 2010

Microsoft: não haverá correção específica para bug na carga de DLL

Empresa responsabilizou desenvolvedores pela prática inadequada de programação, que poderá vir a ser alvo de futuros Service Packs.


A Microsoft afirmou a um pesquisador que não vai corrigir um problema que tem deixado diversas aplicações do Windows à mercê de ataques.
De acordo com um número crescente de informes, uma funcionalidade crucial do Windows tem sido utilizada de forma indevida por incontáveis desenvolvedores, incluindo alguns da própria Microsoft, o que tem deixado vários programas do Windows vulneráveis a ataques por causa do modo como carregam componentes de software.
A questão foi levantada pela primeira vez na semana passada quando H. D. Moore, principal executivo de segurança da Rapid7 e criador do kit de ferramentas hacker de código aberto Metasploit, disse ter encontrado 40 aplicações vulneráveis, incluindo o próprio “shell” do Windows.
Um dia depois, a empresa eslovena de segurança Acros anunciou que uma ferramenta de sua autoria descobriu mais de 200 programas Windows comprometidos, em uma pesquisa que começou em novembro de 2008.
E, durante o fim de semana, Taeho Kwon, um aluno de PhD em computação da Universidade da Califórnia, apresentou sua própria pesquisa, que já havia sido publicada na forma de um artigo, em fevereiro de 2010.

Saiba mais no IDG NOW!




Nenhum comentário:

Postar um comentário

De a sua opinião.