Вероятно, патч исправляет уязвимости из арсенала АНБ США.
Ранее в этом месяце Microsoft выпустила обновление безопасности для более неподдерживаемых версий ОС Windows. Патч предназначался для уязвимости в SMB и был призван остановить распространение эксплуатирующего ее вымогательского ПО WannaCry. К всеобщему удивлению, компания опубликовала еще один патч для Windows XP, на этот раз не связанный с WannaCry.
Обновление KB982316 размером всего 492 КБ было выпущено 19 мая текущего года. Подробности о нем пока неизвестны, однако не исключено, что патч предназначен для уязвимости из арсенала Агентства национальной безопасности США, эксплоиты к которым были опубликованы группировкой The Shadow Brokers в прошлом месяце. Как сообщает Microsoft, обновление «исправляет обнаруженные проблемы безопасности, позволяющие неавторизованному локальному атакующему скомпрометировать систему и получить контроль над ней».
Напомним, 12 мая мир накрыла волна атак WannaCry. Для распространения червя хакеры использовали модифицированный эксплоит АНБ EternalBlue для уязвимости в SMB. Проблема была исправлена Microsoft, однако неподдерживаемые версии ОС оставались уязвимыми. Компании пришлось поступиться принципами и выпустить патч KB4012598 для Windows XP, Windows 8 и Windows Server 2003. Как оказалось, обновление было готово еще в феврале текущего года и могло предотвратить волну атак WannaCry, будь оно выпущено раньше.
Гравитация научных фактов сильнее, чем вы думаете