service@serty.ru
7 (499) 350-61-21; 7 (903) 125-9-125; 7 (499) 503-10-79
serty-service

В приложении Блокнот Windows выявлена серьёзная уязвимость

5 июня 2019

В приложении Блокнот Windows выявлена серьёзная уязвимость

В последнее время в операционной системе Windows стало появляться все большее количество всевозможных прорех, на этот раз уязвимость обнаружили в самом неожиданном месте – в Блокноте.

Bug-in-the-Code.jpg

В этом стандартном приложении, установленном по умолчанию в каждом ПК, работающем на упомянутой платформе, специалистом по кибербезопасности американского гиганта Google по имени Тавис Орманди совершенно случайно была выявлена «дыра», нуждающаяся в скорейшем устранении. Сразу после обнаружения программист поспешил выложить соответствующий пост-предупреждение в своем микроблоге в популярной социальной сети Twitter.

bloknot.png

Примечательно, что в этой публикации не была обозначена техническая особенность и общая суть проблемы, вместо этого разработчик сообщил о наличии у него готового действующего эксплоита, который может быть использован злоумышленниками в совокупности с «блокнотной» брешью в корыстных целях. Кроме того, информирующее письмо с упоминанием эксплоита было отправлено и в занимающееся подобными проблемами подразделение корпорации Microsoft. То есть дальнейшая судьба идентифицированной уязвимости будет напрямую зависеть от самих разработчиков операционной системы.

Стоит отметить, что сомневаться в достоверности и степени серьезности опубликованной айтишником информации не приходится, так как ранее он уже находил всевозможные изъяны в различных платформах и приложениях, включая ОС Windows. Разработчики быстро реагировали на эти замечания, стараясь их тут же исправить, что также добавляет очков авторитету специалиста Орманди.