Библиотека Интернет Индустрии I2R.ru |
|||
|
В Windows обнаружены три новые опасные дыры12.07.2003 20:12 Корпорация Microsoft выпустила сразу три бюллетеня безопасности, посвященных дырам в операционных системах семейства Windows. Все дыры при определенных обстоятельствах могут привести к выполнению на компьютере произвольного кода, но лишь одна из них настолько опасна, что носит критический характер. Две другие дыры были охарактеризованы как важные, поскольку ими нельзя воспользоваться, не имея доступа к системе в качестве зарегистрированного пользователя. Для всех уязвимостей уже выпущены соответствующие патчи. Наиболее опасная критическая дыра была описана в бюллетене MS03-023 и имеется во всех официально поддерживаемых в настоящее время версиях Windows, начиная с Windows 98 и заканчивая Windows Server 2003. Дыра наличествует во встроенном в Windows конвертере файлов HTML. Если конвертеру направить особый запрос, вызывающий переполнение буфера, конвертер даст сбой, который позволяет хакеру выполнить произвольный код. Поскольку конвертер HTML активно используется браузером Internet Explorer, уязвимость может использоваться удаленно. Для этого код, вызывающий сбой конвертера нужно разместить на веб-странице в Сети или в электронном письме в формате HTML. В случае Windows Server 2003 дыра не столь опасна, поскольку Internet Explorer в этой ОС по умолчанию работает в конфигурации с повышенным уровнем безопасности. Следующая дыра, описанная в бюллетене MS03-024, содержится в операционных системах Windows NT, 2000 и XP. Она связана с некорректной реализацией в этих ОС поддержки протокола SMB (Server Message Block). При получении особым образом сформированного SMB-пакета в модуле, ответственном за его обработку, происходит переполнение буфера, которое может повлечь за собой порчу данных, зависание системы или выполнение хакером произвольного кода. Конфигурация ОС по умолчанию не позволяет использовать дыру анонимно, для этого нужно зарегистрироваться в системе, используя действующие логин и пароль. Для Windows Server 2003 данная дыра вообще неактуальна. Последняя из дыр, описанная в бюллетене MS03-025, актуальна только для ОС Windows 2000. Она связана с компонентом Utility Manager, ответственным за управление модулями, облегчающими работу с компьютером людям с ограниченными возможностями. Utility Manager неправильно обрабатывает системные сообщения, обеспечивающие взаимодействие модуля с другими процессами. В результате, можно заставить Utility Manager выполнить любое приложение, причем, поскольку Utility Manager выполняется с высокими привилегиями, злоумышленник сможет выполнять с компьютером любые действия, даже не будучи его администратором. Для использования дыры необходимо войти в систему в интерактивном режиме, использовать ее удаленно невозможно. последние новости 15.07.2003 12:25 | 4PDA2+V2.0 - новое поколение материнских плат EPoX на чипсете 865PE ...» 15.07.2003 11:40 | "Прирученный" принтер...» 15.07.2003 11:37 | Билл Гейтс стал самым популярным персонажем обманных электронных писем...» 15.07.2003 11:33 | Новая версия Office окажется источником роста доходов для партнеров Microsoft...» 15.07.2003 11:30 | Троянский червь W32/Mofei-B для локальных сетей...» 15.07.2003 11:27 | Одна из новых дыр в Windows устранена не полностью...» 15.07.2003 11:23 | Хакер заставил приставку PlayStation 2 работать веб-браузером...» 15.07.2003 09:21 | Первый украинский КПК уже в продаже ...» 15.07.2003 09:15 | Yahoo открыла новое подразделение в Индии ...» 14.07.2003 20:10 | Yahoo! приобрела Overture...» 14.07.2003 18:34 | Реклама Mail.ru привела клиентов... Яндексу?...» 12.07.2003 20:18 | Французы переименовали электронную почту...» 12.07.2003 20:12 | В Windows обнаружены три новые опасные дыры...» 12.07.2003 20:08 | Объявлены победители воскресного хакерского чемпионата...» 12.07.2003 17:19 | "XML-дирижер" для личной информации...» 12.07.2003 17:16 | Новые Яндекс.Новости можно использовать в качестве зеркала СМИ...» 12.07.2003 16:54 | Официальное заявление компании Mail.ru...» 12.07.2003 16:51 | Mail.ru доказывает законность "поисковой" рекламной кампании...» 12.07.2003 15:33 | OpenOffice.org Groupware - конкурент Microsoft Exchange Server? ...» 12.07.2003 15:19 | Всемирная паутина весьма зависима от атак...» |
|
2000-2008 г. Все авторские права соблюдены. |
|