
Корпорация Microsoft распространила сообщение, в котором подтверждается выявление уязвимости обнаруженной в операционной системе Windows 7 теоретически допускающей выполнение удаленного кода на атакуемой злоумышленниками машине.
Данная брешь выявлена только в 64-битных редакциях Windows 7 и проявляет себя при работе в браузере Apple Safari. С учетом того, что «яблочный» браузер не настолько распространен среди Windows-пользователей, выявленная уязвимость не создаст особых проблем. Тем не менее, представители софтверного гиганта сочли необходимым провести ее исследование, поскольку подобные ошибки в принципе возникать не должны.
В сообщении также сообщается, что уязвимость проявляется только в случае, когда в браузере Safari пользователь открывает определенную страницу, содержащую специально созданный IFRAME, что приводит к серьезному сбою в системе, появлению «синего экрана смерти» и может попутно использоваться с целью запуска на компьютере пользователя вредоносного кода.
Стоит отметить, что обнаруженная уязвимость является следствием ошибки в файле win32k.sys.