Об уязвимости в элементе Video ActiveX компания была уведомлена еще в 2008, однако Microsoft не спешит ее ликвидировать. Подобная медлительность настораживает, поскольку злоумышленники смогут рано или поздно ее воспользоваться.
Ошибка была найдена исследователями Алексом Уилером и Рианом Смитом, которые в то время работали в подразделении ISS-X-Force компании IBM. Представители Microsoft заявили, что компания немедленно начала исследование ошибки. Тем не менее, процесс пока что ни сдвинулся с мертвой точки.
«По-видимому, Microsoft вынуждена исправлять слишком много багов, и до этой уязвимости у них просто не дошли руки, — отметил Уилер. — В первую очередь они, скорее всего, ликвидируют наиболее серьезные ошибки. Найденная нами уязвимость затрагивает слишком обширные фрагменты кода, поэтому разработчикам Microsoft потребуется время для ее устранения».
Элемент Video ActiveX используется для подключения фильтров Microsoft DirectShow с целью захвата, записи и проигрывания видео и является главным компонентом Microsoft Windows Media Center.
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...