Команда перспективных исследований МТС REDART (AdvancedResearchTeam) компании МТС RED выявила уязвимость в популярном отладчике программного обеспечения MicrosoftWinDbg. Эксперт МТС REDARTАлександр Калинин обнаружил брешь в безопасности, которая может быть использована в ходе атак на разработчиков, в том числе, с целью встраивания закладок в создаваемые ими приложения. Компания Microsoft была уведомлена об уязвимости в рамках политики ответственного разглашения и уже устранила проблему. Microsoft WinDbg – один из самых популярных инструментов отладки приложений, работающих на базе операционной системы Windows. Он позволяет разработчикам собирать и анализировать отчеты с информацией о некорректной работе приложения у пользователей. Вендоры используют эту информацию для выявления и устранения недостатков исходного кода, остававшихся неизвестными ранее. Уязвимость, обнаруженная экспертом МТС RED ART, состояла в том, что в отчет о неполадках, автоматически отправляемый разработчикам, можно
Специалисты МТС RED помогли устранить уязвимость в инструменте разработки Microsoft WinDbg
26 сентября 202326 сен 2023
3
2 мин