Библиотека Интернет Индустрии I2R.ru |
|||
|
Microsoft прихлопнула клопа в Media Player01.07.2002 04:23 Microsoft предупреждает о наличии в ее ПО Windows Media Player серьезных ошибок, которые позволяют злоумышленникам забираться в чужие компьютеры и по-всякому там пакостить. Как сообщается в секьюрити-бюллетене на веб-сайте Microsoft, ошибки, обнаруженные в некоторых элементах антипиратской защиты и управления хранением файлов, затрагивают Media Player for Windows XP и Media Player версий 6.4 и 7.1. Компания оценивает проблемы как «критические» — это наивысшая категория опасности по шкале Microsoft — и призывает пользователей немедленно загрузить выпущенный в среду патч, который устраняет и те огрехи, которые были обнаружены в этой программе раньше. Наиболее изощренный эксплойт данной ошибки позволяет хакеру перехватить управление системой жертвы и выполнять на ней любые задачи, доступные владельцу компьютера, такие как открытие файлов или доступ к определенным участкам сети. Ошибка связана с небрежным обращением Windows Media Player с медиафайлами, содержащими ПО «управления цифровыми правами», что в принципе позволяет злоумышленникам забираться в кэш Internet Explorer — место, где браузер хранит временные файлы. Другие ошибки связаны с тем, как медиаплеер реагирует на запоминающие устройства, и со способом хранения плей-листов. В соответствии со сценарием наиболее серьезной атаки пользователь должен получить медиафайл — например, в электронном письме или методом загрузки с веб-сайта. Затем хакер, чтобы захватить компьютер жертвы, должен ввести исполняемый файл в кэш браузера и запустить его. «Это не простая операция, выполняемая одним нажатием кнопки. Но у хакера все же есть возможность исполнить нужный ему код, поэтому мы расцениваем ошибку как критическую», — сказал менеджер программы безопасности Microsoft Кристофер Бадд (Christopher Budd). Пробелы в системе защиты стали постоянной проблемой продуктов Microsoft, что заставило Билла Гейтса в январе пообещать сделать безопасность наивысшим приоритетом для компании. Лайза Боумен последние новости 01.07.2002 04:23 | Microsoft прихлопнула клопа в Media Player ...» 01.07.2002 03:27 | Warcraft III. Да здравствуют пираты!...» 01.07.2002 02:30 | Первая жертва слияния Hewlett-Packard и Compaq...» 01.07.2002 02:20 | Стоит ли брать в отпуск ИТ-побрякушки?...» 30.06.2002 17:57 | В Интернете появилась новая поисковая система www.turtle.ru...» 30.06.2002 16:45 | SEC публикует список компаний, руководство которых с середины августа будет обязано заверять под присягой достоверность их финансовых отчетов...» 30.06.2002 13:41 | Мобильные телефоны вредны для мозга...» 30.06.2002 10:39 | Хакеры прекращают работу над чипами для взлома XBox...» 30.06.2002 08:19 | Чем привлекает Интернет туристические компании? ...» 30.06.2002 07:25 | Kraftway готовит суперсервер...» 30.06.2002 04:31 | История неуспеха...» 30.06.2002 01:29 | Электронный супермаркет №2...» 29.06.2002 18:13 | CIO должны просвещать CEO...» 29.06.2002 17:16 | Российские звезды засияли в Европе...» 29.06.2002 15:10 | Компьютерщикам нужно изучать биологию...» 29.06.2002 12:08 | Угроза ИТ-нэппинга реальна...» 29.06.2002 10:17 | Интернет под пристальным вниманием властей...» 29.06.2002 08:14 | Историю лопнувших доткомов сохранят для потомков...» 29.06.2002 07:06 | У Аль-Кайеды есть логины и пароли?...» 29.06.2002 04:11 | В Испании одобрили закон о слежке за пользователями интернета...» |
|
2000-2008 г. Все авторские права соблюдены. |
|