Microsoft wiedział o krytycznym błędzie w Internet Explorerze?

Kilka dni temu pojawiła się informacja, że Internet Explorer posiada krytyczny błąd związany z obsługą DirectX. Okazało się, że prawdopodobnie Microsoft wiedział o nim już dużo wcześniej, bo aż od 18 miesięcy!

Microsoft wiedział o krytycznym błędzie w Internet Explorerze? 1error
Mateusz

Kilka dni temu pojawiła się informacja, że Internet Explorer posiada krytyczny błąd związany z obsługą DirectX. Okazało się, że prawdopodobnie Microsoft wiedział o nim już dużo wcześniej, bo aż od 18 miesięcy!

Błąd w przeglądarce Microsoftu wykryli dwaj specjaliści ds. bezpieczeństwa - Ryan Smith oraz Alex Wheeler. Obaj w czasie kiedy odkryli lukę, pracowali dla zespołu ISS X-Force stworzonego przez IBM. Po pewnym czasie Wheeler odszedł i znalazł pracę w 3Com.

Wheeler nie chciał zdradzić, kiedy dokładnie znaleziono błąd i kiedy przekazano te informacje do Microsoftu. Przyznał jednak, że zajmował się Internet Explorerem jeszcze w czasie pracy dla IBM czyli co najmniej półtora roku temu. Od początku 2008 r. pracuje bowiem dla 3Com.

Kolejnym dowodem na to, że gigant z Redmond wiedział o wszystkim jest sygnatura sprawy CVE w bazie danych firmy - "2008-0015" wskazuje na to, że dokumentacja powstała na początku 2007 r. Warto zaznaczyć także fakt, iż informacja została zarejestrowana w bazie danych już 13 grudnia 2007 r.

Przedstawiciele zespołu, którego specjaliści wykryli lukę, nie potwierdzili kiedy dowiedział się o niej Microsoft. We własnym alercie napisali jednak, że ataki przeprowadzane są dzięki niej co najmniej od 9 czerwca. Twórcy IE poinformowali natomiast, że wszystko rozpoczęło się dopiero kilka dni temu.

Co więcej, osoby odpowiedzialne za ujawnienie luki mówią, że błędy są tak naprawdę dwa. Oprócz tego związanego z kontrolką ActiveX istnieje także problem związany z obsługiwaniem przez IE pamięci. Microsoft nie odniósł się na razie do całej sprawy - nie potwierdzono kiedy koncers otrzymał informację oraz tego dlaczego nie pojawiła się jeszcze odpowiednia łatka.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥