Библиотека Интернет Индустрии I2R.ru |
|||
|
Критическая дыра в DirectX ставит под удар все версии Windows24.07.2003 18:30 Компания Microsoft выпустила новый бюллетень безопасности, в котором предупреждает об обнаружении критической дыры, свойственной всем, без исключения, версиям набора программных интерфейсов DirectX, начиная с DirectX 5.2, поставлявшегося с ОС Windows 98, и заканчивая появившимся в конце прошлого года DirectX 9. Напомним, что DirectX представляет собой набор низкоуровневых программных интерфейсов, обеспечивающих прямое взаимодействие программ с аппаратной частью компьютера. DirectX широко используется в игровых и мультимедийных программах. Новая дыра связана с возможностью переполнения двух буферов в модуле DirectShow. Для того чтобы вызвать переполнение, достаточно открыть особым образом составленный аудиофайл в формате MIDI. Вызвав ошибку, хакер получает возможность выполнить на компьютере произвольный код. Чтобы использовать уязвимость, хакер должен добиться открытия вредоносного MIDI-файла. Для этого файл можно разместить на сетевом диске, прислать по электронной почте, передать на дискете или компакт-диске и т.д. Кроме того, можно встроить MIDI-файл в веб-страницу и заманить на нее пользователя или внедрить файл в электронное письмо в формате HTML. В этом случае вредоносная MIDI-последовательность будет обработана автоматически. В ОС Windows Server 2003 такой сценарий невозможен при установках браузера по умолчанию, поскольку режим повышенной безопасности браузера подразумевает отключение воспроизведения внедренной музыки. Поэтому для Windows Server 2003 уязвимости присвоен рейтинг важной, а не критической. Начиная с 1998 года, Microsoft выпустила несколько версий DirectX и Windows, и сочетания между различными версиями этих продуктов возможны самые разнообразные. Чтобы сократить время на разработку и тестирование патчей, в Microsoft выпустили единый патч только для DirectX 9. Дыры в остальных версиях DirectX можно устранить только в их "родных" операционных системах. Для DirectX 8.1 это Windows XP и Windows Server 2003, для DirectX 7 - Windows 2000. Для Windows 98, 98SE и Me был выпущен единый патч, ликвидирующий дыры в DirectX 5.2, 6 и 7. В случае Windows NT 4 дыра заносится в систему после установки Windows Media Player 6.4 или сервис-пака для Internet Explorer 6. Соответствующие заплатки также уже выпущены. последние новости 26.02.2007 15:31 | Большие ИТ-компании обещают возможности Web 2.0...» 22.02.2007 13:28 | Налоговики определили 109 признаков подозрительной компании...» 21.02.2007 17:37 | SAP купила компанию Pilot Software...» 20.02.2007 15:55 | Обновление программы Semonitor 3.51...» 20.02.2007 13:42 | 1-й семинар по современному интернет маркетингу в Харькове...» 20.02.2007 12:24 | 21 марта - бесплатный семинар по анализу, продвижению и управлению ресурсом...» 17.02.2007 15:22 | Microsoft станет конкурентом Adobe...» 17.02.2007 14:39 | CNews AWARDS: Лучшие ИТ-проекты России...» 16.02.2007 19:15 | "Бегун", "Рамблер" и "Яндекс" заглушили баннеры...» 16.02.2007 16:57 | Стартует Национальный конкурс «Премия Рунета – 2007»...» 15.02.2007 18:54 | Corel выпустила обновленную версию Painter...» 15.02.2007 17:44 | Открыта регистрация на конференцию РИТ 2007...» 15.02.2007 17:18 | Adobe представила мобильную версию Flash Player c поддержкой видео...» 14.02.2007 15:26 | Cisco взялась за строительство социальных сетей Web 2.0...» 09.02.2007 20:15 | Интернет по стандартам w3c...» 09.02.2007 19:45 | Ежегодная международная конференция PHPCONF 2007 состоится в мае...» 06.02.2007 15:19 | Готовится к выпуску девятая версия браузера Netscape...» 05.02.2007 20:09 | Oracle с интерфейсом Web 2.0...» 04.02.2007 20:19 | Социальные сети по версии IBM...» 03.02.2007 20:29 | Открыта первая баннерная сеть для блоггеров...» |
|
2000-2008 г. Все авторские права соблюдены. |
|