Библиотека Интернет Индустрии I2R.ru |
|||
|
Три новые дыры в Windows20.10.2003 19:47 Как уже сообщала "Компьюлента", 15 октября корпорация Microsoft выпустила пять новых бюллетеней безопасности с описанием новых дыр в операционных системах семейства Windows. В первых двух из них обсуждались проблемы, связанные с технологией ActiveX, остальные же бюллетени посвящены ошибкам переполнения буфера в других модулях популярных операционных систем Microsoft. Бюллетень MS03-043 описывает ошибку переполнения буфера в системной службе Messenger. Эта служба не имеет ничего общего с популярными интернет-пейджерами MSN Messenger и Windows Messenger и служит для передачи по сети сообщений от одного пользователя к другому, а также для различных оповещений, например, о завершении печати документа на сетевом принтере. В данной службе существует опасность переполнения буфера, что может привести к выполнению хакером произвольного кода. Для использования дыры злоумышленник должен создать и направить на атакуемый компьютер сообщение, вызывающее переполнение буфера. Данная дыра актуальна для всех систем семейства Windows NT, начиная с версии 4 и заканчивая Windows Server 2003. В последнем случае служба Messenger по умолчанию отключена, и поэтому опасность дыры оценивается как умеренная. Для Windows NT 4, 2000 и XP дыра носит критический характер. Уменьшить риск ее использования можно, отключив службу Messenger и заблокировав порты NetBIOS с помощью брандмауэра. Следующая дыра (бюллетень MS03-044) имеется не только в ОС на ядре NT, но и в Windows Me - единственной поддерживаемой сейчас Microsoft операционной системе, созданной на базе Windows 95. Дыра связана с наличием ошибки переполнения буфера в модуле Help and Support Center. Наиболее опасной эта уязвимость является для пользователей Windows XP и Windows Server 2003, поскольку только эти две ОС поддерживают протокол HPC, позволяющий справочной системе обрабатывать URL. Именно через этот протокол хакер может направить запрос, вызывающий ошибку и запускающий произвольный код. Поскольку более ранние версии Windows не поддерживают HPC, дыра для них малоопасна (рейтинг Low). Для Windows XP и Windows Server 2003 уязвимость является критической. Патчи выпущены для всех ОС, использующих Help and Support Center. Последняя из дыр, описываемая в бюллетене безопасности MS03-045 несет в себе риск превышения привилегий текущего пользователя. Уязвимость связана с переполнением буфера при обработке элементов интерфейса ListBox (поле списка) и ComboBox (комбинированное поле). Эти элементы являются для Windows стандартными и расположены в системной библиотеке User32.dll. Использовав дыру, хакер сможет выполнить код, направив программе, в которой присутствуют элементы ListBox или ComboBox, особым образом сформированное системное сообщение. Если атакуемая программа выполняется с повышенным уровнем привилегий, то с этими же привилегиями будут выполнены и команды атакующего. Наиболее уязвимой для таких атак является Windows 2000, так как в этой ОС по умолчанию запускается служба Utility Manager, следящая за использованием специальных средств для пользователей с ограниченными возможностями. Эта служба, по умолчанию, выполняется с привилегиями Local System, что делает ее наиболее вероятной целью для атаки, поэтому для Windows 2000 дыра получила рейтинг важной. В Windows XP и Windows Server 2003 Utility Manager работает с привилегиями текущего пользователя, что лишает атаку смысла. В Windows NT 4, по умолчанию, Utility Manager отсутствует, поэтому для Windows NT 4, XP и Server 2003 дыра малоопасна. последние новости 21.10.2003 08:47 | Целесообразность слияния "ВымпелКома" и "МегаФона" под вопросом...» 21.10.2003 08:45 | Gigabyte начинает выпуск видеокарт на чипах nVidia...» 21.10.2003 08:41 | Во Франции оштрафовали Google...» 21.10.2003 08:37 | Значительный рост доходов EBay...» 21.10.2003 08:32 | Acer и ФОРС продемонстрировали решение для работы с корпоративными системами в режиме удаленного доступа ...» 21.10.2003 08:30 | В "АйТи" создано консалтинговое подразделение...» 21.10.2003 08:25 | Playphone.ru - магазин игрушек для мобильников...» 21.10.2003 08:22 | SuSE Linux 9.0 – поддержка 32х/64х-битных платформ и упрощенная миграция с Windows...» 21.10.2003 08:18 | "Пробизнесбанк" внедряет Genesys Express 3.0...» 21.10.2003 08:15 | Sony сократит от 15 до 20 тыс. рабочих мест...» 21.10.2003 08:03 | Русская версия Microsoft Office 2003 ушла в печать...» 21.10.2003 07:59 | LG представил смартфон с мегапиксельной камерой...» 21.10.2003 07:50 | Присяжные списали DoS-атаку на неизвестный троян...» 21.10.2003 07:44 | МЧС России открыло новый веб-сайт...» 20.10.2003 19:47 | Три новые дыры в Windows...» 20.10.2003 14:35 | Премия "Реклама. Лучшим. Ежемесячно". Новые лауреаты, новый сайт, новая концепция...» 20.10.2003 11:43 | Alias выпускает бесплатную версию пакета Maya 5...» 20.10.2003 11:40 | Mozilla 1.5: еще одна версия свободного браузера...» 20.10.2003 11:26 | У CounterStrike: Condition Zero в третий раз меняется разработчик...» 20.10.2003 11:20 | Ликвидирована дыра в почтовой службе Hotmail...» |
|
2000-2008 г. Все авторские права соблюдены. |
|