Ειδικοί σε θέματα ασφαλείας ανακάλυψαν μια “τρύπα” στα Windowsη οποία ήταν παντελώς άγνωστη μέχρι σήμερα. Το κενό αυτό μπορεί να οδηγήσει στη διαβόητη blue screen of death (BSOD), ενώ μπορεί να χρησιμοποιηθεί και για απομακρυσμένες επιθέσεις.

 

Το πρόβλημα ξεκινά από ένα απλό HTML script, πιο συγκεκριμένα ένα iFrame tag, το οποίο όταν ανοίγει στον browserSafari οδηγεί σε page fault σε μια unmapped περιοχή της μνήμης, με αποτέλεσμα να σταματά ο υπολογιστής και να εμφανίζεται η BSOD. Το video που ακολουθεί αποδεικνύει το λόγου το αληθές:

Τα καλά νέα είναι ότι το κενό αυτό φαίνεται να υπάρχει μόνο στην 64-bit έκδοση τωνWindows 7. Η Microsoft ερευνά το θέμα και αναμένεται να κυκλοφορήσει το σχετικό patch μέσα στο επόμενο διάστημα.

 

Πηγή: The Register