Microsoft устраняет ошибку в VML
Microsoft выпустила патч, сроки выхода которого стали большей неожиданностью, чем объявление о его срочной разработке. Речь идет о нашумевшей за последние несколько недель уязвимости в браузере Internet Explorer, основанной на использовании ошибки в графическом языке Vector Markup Language. Напомним, что спустя несколько дней после обнаружения "дыры" выяснилось, что она также применима и к Outlook 2003, что стало причиной беспокойство относительно набиравших обороты атак хакеров, использовавших критическую уязвимость VML, позволявшую получать контроль над компьютером жертвы.
Выпущенный Microsoft внеочередной бюллетень безопасности носит индекс MS06-055, его выход произошел на следующий день(!) после заявления представителя Microsoft "о начале работ над патчем, который выйдет только после всестороннего тестирования". Остается только удивляться, насколько оперативно при желании отдел безопасности Microsoft может проводить тестирование. Однако до поступления сведений от пользователей и экспертов безопасности остается надеяться, что сроки появления патча не выйдут боком Microsoft и нас не будут ожидать новые переиздания потенциально "сырых" обновлений.
Выпущенный Microsoft внеочередной бюллетень безопасности носит индекс MS06-055, его выход произошел на следующий день(!) после заявления представителя Microsoft "о начале работ над патчем, который выйдет только после всестороннего тестирования". Остается только удивляться, насколько оперативно при желании отдел безопасности Microsoft может проводить тестирование. Однако до поступления сведений от пользователей и экспертов безопасности остается надеяться, что сроки появления патча не выйдут боком Microsoft и нас не будут ожидать новые переиздания потенциально "сырых" обновлений.
Ещё новости по теме:
18:20