Библиотека Интернет Индустрии I2R.ru |
|||
|
Microsoft залатала IE, но ее проблемы не закончились01.04.2002 15:30 В четверг Microsoft выпустила патч для пары «серьезных» пробелов в защите веб-браузера Internet Explorer, но все еще исследует получившую широкую огласку уязвимость операционных систем Windows NT и Windows 2000. Патч для браузера устраняет две лазейки. Первая позволяет злоумышленнику подбрасывать код в компьютер веб-серфера через cookie. Cookies — это мелкие файлы, которые веб-сайты размещают в защищенной области на жестком диске ПК посетителей, чтобы отслеживать повторные визиты. Баг позволяет вводить в cookie скрипты и размещать их в незащищенной области на жестком диске. Программа может быть выполнена при следующем посещении сайта хакера. Благодаря второму багу злоумышленник может поместить на веб-сайте код, автоматически исполняющий программы, уже присутствующие на ПК посетителя. Microsoft оценила обе ошибки как «серьезные» и порекомендовала пользователям версий Internet Explorer 5-6 как можно скорее загрузить новый патч. Однако Microsoft еще не исправила ошибку, обнаруженную в отладочном компоненте Windows NT и Windows 2000. Она позволяет злоумышленникам получить доступ к серверу с высокими привилегиями и изменять или удалять защищенные файлы. Сообщения об этой ошибке стали появляться в дискуссионных форумах и на других интернет-ресурсах в середине марта, однако в четверг компания Entercept Security Technologies распространила бюллетень, предупреждающий клиентов о данной проблеме, чем вновь привлекла к ней внимание. Эксперт Entercept Чад Харрингтон (Chad Harrington) считает уровень риска от уязвимости средним, так как злоумышленник должен применять эксплойт непосредственно, а не по интернету. Entercept связывалась с Microsoft по поводу этой проблемы две недели назад и теперь решила предать ее гласности, так как пока Microsoft готовит ответ, новость может распространиться. «Мы просто проинформировали людей о том, что уже не является секретом для хакеров, — сказал Харрингтон. — Вообще-то мы не считаем, что специалисты по безопасности должны разглашать информацию об уязвимостях, пока производитель ПО не устранит их... но данный случай особый. Яд уже был выпущен». В заявлении Microsoft говорится, что она все еще изучает вопрос и что Entercept зря подняла тревогу. «Мы обеспокоены тем, что отчет распространен раньше того разумного срока, за который мы могли бы провести исследование. В результате наши заказчики без необходимости введены в замешательство и даже поставлены под удар. Ответственные специалисты по безопасности, подозревая уязвимость, сотрудничают с производителем ПО, чтобы гарантировать, что контрмеры будут выработаны раньше, чем о проблеме станет широко известно и заказчики подвергнутся неоправданному риску». Microsoft вместе с экспертами по безопасности разрабатывает руководящие материалы, регламентирующие, как и когда следует оповещать пользователей об уязвимостях. Это часть кампании Trustworthy Computing, направленной на усиление внимания разработчиков Microsoft к вопросам безопасности при разработке продуктов. По словам Харрингтона, временное решение проблемы предложило германское отделение CERT (Computer Emergency Response Team). Дэвид Бекер последние новости 02.04.2002 09:22 | Виртуальный образ врага ...» 02.04.2002 08:56 | В интернете прошел первый Кубок по поиску среди милиционеров и пожарных...» 02.04.2002 08:12 | Рамблер и Яндекс объявляют об объединении...» 02.04.2002 07:49 | Третья версия WinAMP будет платной...» 02.04.2002 06:07 | В США узаконено право звукозаписывающих компаний на внимание слушателей...» 02.04.2002 04:58 | Самолет вице-президента Microsoft Стива Баллмера подвергся нападению неизвестного истребителя...» 02.04.2002 03:52 | Есть ли у "ВымпелКома" план?!...» 02.04.2002 03:21 | Беспроводная связь становится ключевым звеном сетевого доступа...» 01.04.2002 23:24 | Схема ЭЦП: первый механизм махинации...» 01.04.2002 21:37 | Террористов будут "мочить" с помощью мобильников...» 01.04.2002 19:58 | Для московских студентов интернет будет бесплатным...» 01.04.2002 18:38 | E-mail мой - враг мой...» 01.04.2002 16:33 | Двадцатка вирусов за март...» 01.04.2002 16:04 | Intel представит более быстродействующий Pentium 4 и новые чипсеты...» 01.04.2002 15:53 | Основатели Google открывают секреты рейтинговой системы поискового сервера...» 01.04.2002 15:49 | С мая 2002 года "Компьюлента" будет выходить на бумаге...» 01.04.2002 15:30 | Microsoft залатала IE, но ее проблемы не закончились...» 01.04.2002 15:03 | Mozilla 1.0 приближается к стартовой черте...» 01.04.2002 14:05 | Windows станет бесплатной?...» 01.04.2002 13:24 | Вторая жизнь спама...» |
|
2000-2008 г. Все авторские права соблюдены. |
|