40 programov za Windows je ranljivih z novo napako
Iskalci napak v programski opremi nikoli ne počivajo, a tokrat zaznana ranljivost mariborskega podjetja Acros ni kar tako. Najnovejša napaka v programski opremi ima velik vpliv, saj je zaradi nje ranljivih več kot 40 programov za okolje Windows, vključno z lupino v samem operacijskem sistemu.
Zadeva je še toliko bolj zanimiva, ker je ranljivost odkrilo in podatke o temu objavilo slovensko podjetje. Videti je, da je Maribor ob zadnjih dogodkih in policijskih preiskavah postal prava prestolnica varnosti in nevarnosti v računalniškem svetu.
Ranljivost, ki ji pravijo daljinsko vrivanje izvršne kode (Remote Binary Planting), so že pred meseci zaznali v Applovem paketu iTunes za okolje Windows , tega pa je proizvajalec med tem že popravil. Toda ranljivost je še naprej odprta v številnih drugih programih, popravek pa morajo narediti sami proizvajalci programov. Ranljivost se v računalnik prenaša z nalaganjem datotek z interneta, lahko tudi večpredstavnih, ki v sistem vrinejo še knjižnico za druge tipe napadov.
Do tedaj je začasna rešitev blokiranje nekaterih TCP vrat (139 in 445) ter izključitev protokola WebDAV, kar onemogoča izrabo ranljivost izven zaščitenega območja oziroma računalnika. Microsoft in ostali proizvajalci so sporočili, da zadevo še preučujejo.