Библиотека Интернет Индустрии I2R.ru |
|||
|
Microsoft прихлопнула клопа в Media Player01.07.2002 04:23 Microsoft предупреждает о наличии в ее ПО Windows Media Player серьезных ошибок, которые позволяют злоумышленникам забираться в чужие компьютеры и по-всякому там пакостить. Как сообщается в секьюрити-бюллетене на веб-сайте Microsoft, ошибки, обнаруженные в некоторых элементах антипиратской защиты и управления хранением файлов, затрагивают Media Player for Windows XP и Media Player версий 6.4 и 7.1. Компания оценивает проблемы как «критические» — это наивысшая категория опасности по шкале Microsoft — и призывает пользователей немедленно загрузить выпущенный в среду патч, который устраняет и те огрехи, которые были обнаружены в этой программе раньше. Наиболее изощренный эксплойт данной ошибки позволяет хакеру перехватить управление системой жертвы и выполнять на ней любые задачи, доступные владельцу компьютера, такие как открытие файлов или доступ к определенным участкам сети. Ошибка связана с небрежным обращением Windows Media Player с медиафайлами, содержащими ПО «управления цифровыми правами», что в принципе позволяет злоумышленникам забираться в кэш Internet Explorer — место, где браузер хранит временные файлы. Другие ошибки связаны с тем, как медиаплеер реагирует на запоминающие устройства, и со способом хранения плей-листов. В соответствии со сценарием наиболее серьезной атаки пользователь должен получить медиафайл — например, в электронном письме или методом загрузки с веб-сайта. Затем хакер, чтобы захватить компьютер жертвы, должен ввести исполняемый файл в кэш браузера и запустить его. «Это не простая операция, выполняемая одним нажатием кнопки. Но у хакера все же есть возможность исполнить нужный ему код, поэтому мы расцениваем ошибку как критическую», — сказал менеджер программы безопасности Microsoft Кристофер Бадд (Christopher Budd). Пробелы в системе защиты стали постоянной проблемой продуктов Microsoft, что заставило Билла Гейтса в январе пообещать сделать безопасность наивысшим приоритетом для компании. Лайза Боумен последние новости 02.07.2002 00:05 | Замена АСУ прошла в «горячем» режиме...» 02.07.2002 00:01 | Nokia успешно борется с киберсквоттерами...» 01.07.2002 13:33 | Выставки активно идут в сеть Интернет...» 01.07.2002 13:32 | В США обезврежена банда похитителей трафика...» 01.07.2002 13:26 | DoubleClick: расходы на е-mail-маркетинг растут...» 01.07.2002 11:09 | Историю лопнувших доткомов сохранят для потомков...» 01.07.2002 10:36 | Azure Web Log 1.3 ...» 01.07.2002 10:31 | Palm снабжает OS 5 корпоративными инструментами...» 01.07.2002 08:28 | IBM и Intel усиливают ажиотаж вокруг беспроводных сетей...» 01.07.2002 06:26 | Обнаружена лазейка в OpenSSH ...» 01.07.2002 04:23 | Microsoft прихлопнула клопа в Media Player ...» 01.07.2002 03:27 | Warcraft III. Да здравствуют пираты!...» 01.07.2002 02:30 | Первая жертва слияния Hewlett-Packard и Compaq...» 01.07.2002 02:20 | Стоит ли брать в отпуск ИТ-побрякушки?...» 30.06.2002 17:57 | В Интернете появилась новая поисковая система www.turtle.ru...» 30.06.2002 16:45 | SEC публикует список компаний, руководство которых с середины августа будет обязано заверять под присягой достоверность их финансовых отчетов...» 30.06.2002 13:41 | Мобильные телефоны вредны для мозга...» 30.06.2002 10:39 | Хакеры прекращают работу над чипами для взлома XBox...» 30.06.2002 08:19 | Чем привлекает Интернет туристические компании? ...» 30.06.2002 07:25 | Kraftway готовит суперсервер...» |
|
2000-2008 г. Все авторские права соблюдены. |
|