Slovenci odkrili kup napak v okenski programski opremi

© www. flickr.com
Po tistem, ko so slovenski varnostni strokovnjaki iz podjetja Acros pokazali na to, kako zelo velik problem so "nove stare" Binary Planting ranljivosti, prihaja na dan vse več podrobnosti. Po Micosoftovi objavi pripomočka, ki uporabnikom omogoča, da se vsaj malo zaščitijo, raziskovalci po vsem svetu kar tekmujejo, kdo bo pokazal na več tovrstnih težav.
Acros je med tem na blogu (acrossecurity.blogspot.com) opisal svoje sodelovanje z Microsoftom, ki razkriva, kako zelo so bili slovenski strokovnjaki vpleteni v iskanje dobre rešitve. Problem namreč ni samo v Microsoftovih aplikacijah, temveč - glede na odkritja Acrosa in ostalih raziskovalcev - v izdelkih praktično vseh pomembnih proizvajalcev programske opreme v okolju Windows. Microsoftovi razvijalci te dni verjetno ne spijo veliko: med 520 Binary Planting ranljivostmi, ki jih je odkrila Acrosova raziskava, jih je kar 121 v njihovi programski opremi.
V blogu lahko med drugim preberemo tudi to, da (pre)hitra objava varnostnih popravkov ni vedno v interesu uporabnikov. Zlonamerneži danes namreč prežijo na popravke, saj jim ti s pomočjo povratnega inženiringa nudijo enostavno bližnjico do "svežih" ranljivosti. Pri Acrosu (in očitno tudi Microsoftu) to enačijo z objavo ranljivosti direktno in samo zlonamernežem. A težava ni samo v tem. Ranljivosti se ne da enostavno odpraviti, ker sicer nekatere aplikacije v Windowsih ne delujejo tako kot bi morale, zato je Microsoftov pripomoček namenjen predvsem sistemskim administratorjem in naprednim uporabnikom.
Takoj po objavi Microsofta, da ne more izdelati varnostnega popravka za to ranljivost, ker bi to ohromilo nekatere Windows aplikacije, se je na hekerskih straneh začela pojavljati škodljiva koda, ki izkorišča to ranljivost. Včeraj je bilo mogoče najti že vsaj štiri tovrstna orodja.
Dva od teh orodij sta namenjena napadu na Microsoftove aplikacije kot sta PowerPoint 2010, ki je del paketa MS Office, ter Windows Live Mail. Druga so namenjena napadu preko aplikacij uTorrent in WireShark. Počasi prihajajo na dan tudi informacije o ostalih aplikacijah, ki vsebujejo to ranljivost. Slovensko podjetje Acros je razkrilo Microsoftu še dve aplikaciji: Windows Address Book/Windows Contacts in Windows Program Manager Group Converter.