![]() |
Библиотека Интернет Индустрии I2R.ru |
||
В Windows обнаружены критические дыры, связанные с обработкой ActiveX20.10.2003 10:43 Компания Microsoft выпустила 15 октября новую серию бюллетеней, посвященных проблемам безопасности операционных систем семейства Windows. Первые два из пяти бюллетеней посвящены проблемам, связанным с использованием технологии ActiveX. В обоих случаях существует опасность удаленного использования уязвимостей с помощью специально созданной веб-страницы или письма в формате HTML. Первая из дыр, описанная в бюллетене MS03-041, актуальна для всех ОС семейства Windows NT, начиная с версии 4.0 и заканчивая Windows Server 2003. Для всех систем, кроме Windows Server 2003, дыра является критической, в случае же Windows Server 2003 опасность оценивается как умеренная, так как Internet Explorer в ней, по умолчанию, работает в режиме повышенной безопасности. Уязвимость связана с ошибками в работе технологии Authenticode, ответственной за подтверждение авторства того или иного ActiveX-модуля. Именно Authenticode отвечает за вывод предупреждений при загрузке модулей на пользовательский компьютер. Однако из-за наличия ошибки, в некоторых случаях при нехватке памяти такое предупреждение не выводится, и модуль загружается и запускается без уведомления пользователя. Используя эту ошибку, злоумышленник может выполнить на компьютере произвольный код. В Microsoft подчеркивают, что хотя наиболее простым сценарием атаки является проведение ее через браузер Internet Explorer, ее можно осуществить и через другие приложения, использующие Authenticode. Вторая дыра актуальна только для операционной системы Windows 2000 и также характеризуется компанией Microsoft как критическая. Дыра описывается в бюллетене MS03-042 и связана с наличием ошибки переполнения буфера в модуле Microsoft Local Troubleshooter (файл Tshoot.ocx). При запуске данного модуля не все параметры проверяются корректно, из-за чего может возникнуть ошибка переполнения. Вследствие этого хакер сможет выполнить в системе любые действия. последние новости 21.10.2003 08:03 | Русская версия Microsoft Office 2003 ушла в печать...» 21.10.2003 07:59 | LG представил смартфон с мегапиксельной камерой...» 21.10.2003 07:50 | Присяжные списали DoS-атаку на неизвестный троян...» 21.10.2003 07:44 | МЧС России открыло новый веб-сайт...» 20.10.2003 19:47 | Три новые дыры в Windows...» 20.10.2003 14:35 | Премия "Реклама. Лучшим. Ежемесячно". Новые лауреаты, новый сайт, новая концепция...» 20.10.2003 11:43 | Alias выпускает бесплатную версию пакета Maya 5...» 20.10.2003 11:40 | Mozilla 1.5: еще одна версия свободного браузера...» 20.10.2003 11:26 | У CounterStrike: Condition Zero в третий раз меняется разработчик...» 20.10.2003 11:20 | Ликвидирована дыра в почтовой службе Hotmail...» 20.10.2003 11:17 | Новый пакет патчей для Windows XP...» 20.10.2003 11:13 | Изобретен диод нового типа...» 20.10.2003 11:10 | Сверхскоростная цифровая камера Minolta DiMAGE G400...» 20.10.2003 11:07 | Угроза вирусных атак на мобильные телефоны реальна...» 20.10.2003 11:02 | Вирус агитирует за кандидата в мэры Москвы...» 20.10.2003 10:59 | MIPS планирует выпустить процессоры с поддержкой многопоточности...» 20.10.2003 10:55 | Флэш-драйвы Mini USB 2.0 от Iomega...» 20.10.2003 10:43 | В Windows обнаружены критические дыры, связанные с обработкой ActiveX...» 20.10.2003 10:40 | Аппаратные средства защиты от копирования станут обязательными...» 20.10.2003 10:35 | OCZ выпускает модули памяти DDR4200...» |
|
| 2000-2008 г. Все авторские права соблюдены. |