Несколько месяцев назад работниками Trend Micro Security была выявлена серьезная уязвимость во всех версиях ОС Windows без исключения, которую Microsoft предстоит закрыть в ближайшие дни.
Прореха была обнаружена в системе базы данных Microsoft Jet, которая широко используется в приложениях Visual Basic и Microsoft Basic, после этого специалисты по безопасности поспешили сообщить о ней общественности в рамках программы Zero Day Initiative. Естественно, уведомление о внезапно обнаруженной проблеме получили и в компании Microsoft, причем ее разработчикам было предоставлено не более 120 суток для ее полного устранения. По истечении этого срока информация об уязвимости должна получать широкую публикацию, однако прошло уже четыре месяца, а исправительные патчи так и не были представлены компанией-производителем.
Тем не менее, в Trend Micro Security не спешат размещать обновление, учитывая тот факт, что скоро должно выйти крупное октябрьское обновление для Windows, в которые обязательно будут включены и исправления по безопасности. Вероятнее всего, отсутствие спешки в этом вопросе обусловлено тем фактом, что обязательным условием для использования уязвимости в мошеннических целях является открытие пользователем определенных файлов в JET-формате. Если же этого не сделать, то запустить вредоносный код на ПК не получится.
Такая лазейка была найдена в Windows 7 и высока вероятность того, что такая же прореха есть в «десятке», «восьмерке», а также сервисных версиях операционной системы.