Библиотека Интернет Индустрии I2R.ru |
|||
|
В Windows обнаружены три новые опасные дыры12.07.2003 20:12 Корпорация Microsoft выпустила сразу три бюллетеня безопасности, посвященных дырам в операционных системах семейства Windows. Все дыры при определенных обстоятельствах могут привести к выполнению на компьютере произвольного кода, но лишь одна из них настолько опасна, что носит критический характер. Две другие дыры были охарактеризованы как важные, поскольку ими нельзя воспользоваться, не имея доступа к системе в качестве зарегистрированного пользователя. Для всех уязвимостей уже выпущены соответствующие патчи. Наиболее опасная критическая дыра была описана в бюллетене MS03-023 и имеется во всех официально поддерживаемых в настоящее время версиях Windows, начиная с Windows 98 и заканчивая Windows Server 2003. Дыра наличествует во встроенном в Windows конвертере файлов HTML. Если конвертеру направить особый запрос, вызывающий переполнение буфера, конвертер даст сбой, который позволяет хакеру выполнить произвольный код. Поскольку конвертер HTML активно используется браузером Internet Explorer, уязвимость может использоваться удаленно. Для этого код, вызывающий сбой конвертера нужно разместить на веб-странице в Сети или в электронном письме в формате HTML. В случае Windows Server 2003 дыра не столь опасна, поскольку Internet Explorer в этой ОС по умолчанию работает в конфигурации с повышенным уровнем безопасности. Следующая дыра, описанная в бюллетене MS03-024, содержится в операционных системах Windows NT, 2000 и XP. Она связана с некорректной реализацией в этих ОС поддержки протокола SMB (Server Message Block). При получении особым образом сформированного SMB-пакета в модуле, ответственном за его обработку, происходит переполнение буфера, которое может повлечь за собой порчу данных, зависание системы или выполнение хакером произвольного кода. Конфигурация ОС по умолчанию не позволяет использовать дыру анонимно, для этого нужно зарегистрироваться в системе, используя действующие логин и пароль. Для Windows Server 2003 данная дыра вообще неактуальна. Последняя из дыр, описанная в бюллетене MS03-025, актуальна только для ОС Windows 2000. Она связана с компонентом Utility Manager, ответственным за управление модулями, облегчающими работу с компьютером людям с ограниченными возможностями. Utility Manager неправильно обрабатывает системные сообщения, обеспечивающие взаимодействие модуля с другими процессами. В результате, можно заставить Utility Manager выполнить любое приложение, причем, поскольку Utility Manager выполняется с высокими привилегиями, злоумышленник сможет выполнять с компьютером любые действия, даже не будучи его администратором. Для использования дыры необходимо войти в систему в интерактивном режиме, использовать ее удаленно невозможно. последние новости 26.02.2007 15:31 | Большие ИТ-компании обещают возможности Web 2.0...» 22.02.2007 13:28 | Налоговики определили 109 признаков подозрительной компании...» 21.02.2007 17:37 | SAP купила компанию Pilot Software...» 20.02.2007 15:55 | Обновление программы Semonitor 3.51...» 20.02.2007 13:42 | 1-й семинар по современному интернет маркетингу в Харькове...» 20.02.2007 12:24 | 21 марта - бесплатный семинар по анализу, продвижению и управлению ресурсом...» 17.02.2007 15:22 | Microsoft станет конкурентом Adobe...» 17.02.2007 14:39 | CNews AWARDS: Лучшие ИТ-проекты России...» 16.02.2007 19:15 | "Бегун", "Рамблер" и "Яндекс" заглушили баннеры...» 16.02.2007 16:57 | Стартует Национальный конкурс «Премия Рунета – 2007»...» 15.02.2007 18:54 | Corel выпустила обновленную версию Painter...» 15.02.2007 17:44 | Открыта регистрация на конференцию РИТ 2007...» 15.02.2007 17:18 | Adobe представила мобильную версию Flash Player c поддержкой видео...» 14.02.2007 15:26 | Cisco взялась за строительство социальных сетей Web 2.0...» 09.02.2007 20:15 | Интернет по стандартам w3c...» 09.02.2007 19:45 | Ежегодная международная конференция PHPCONF 2007 состоится в мае...» 06.02.2007 15:19 | Готовится к выпуску девятая версия браузера Netscape...» 05.02.2007 20:09 | Oracle с интерфейсом Web 2.0...» 04.02.2007 20:19 | Социальные сети по версии IBM...» 03.02.2007 20:29 | Открыта первая баннерная сеть для блоггеров...» |
|
2000-2008 г. Все авторские права соблюдены. |
|