Russian Boston Home
Visit Russian America, Russian Community in USA Русские концерты на Американской сцене
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Microsoft выпустила июльские бюллетени безопасности
11:25AM Wednesday, Jul 14, 2004

Корпорация Microsoft выпустила семь бюллетеней безопасности, описывающих дыры в операционных системах Windows и сопутствующих приложениях.

Наибольшую опасность представляют уязвимости в компонентах Task Scheduler, HTML Help и showHelp ОС Windows. Модуль Task Scheduler позволяет запускать программы или выполнить какие-либо действия на компьютере по расписанию. Как отмечается в бюллетене MS04-022, ошибка в данном модуле связана с неправильной проверкой имен приложений, что может приводить к переполнению буфера. Результатом атаки может стать захват полного контроля над машиной-жертвой. Опасности подвержены компьютеры, работающие под управлением Windows 2000/ХР, а также Windows NT 4.0 с установленным браузером Internet Explorer шестой версии. Загрузить заплатку можно отсюда.

Дыры в компонентах HTML Help и showHelp также позволяют злоумышленникам захватить полный контроль над удаленным ПК. В первом случае проблема связана с неправильной проверкой файлов помощи. Для реализации нападения хакеру необходимо заманить жертву на сформированный особым образом веб-сайт или послать ей сообщение в формате HTML. В свою очередь, ошибка в showHelp проявляется при обработке специально составленных URL и может приводить к выполнению на компьютере вредоносного кода. Уязвимостям подвержены все версии операционных систем Windows. Дополнительную информацию о дырах и патчи можно найти в бюллетене MS04-023.

Еще четыре бюллетеня, MS04-019, MS04-020, MS04-021 и MS04-024, охарактеризованы софтверным гигантом как важные. Первый, MS04-019, описывает дыру в ОС Windows 2000. Ошибка связана с неправильной работой приложения Utility Manager и может применяться для поднятия уровня привилегий локального пользователя. Похожая проблема присутствует и в операционных системах Windows NT 4.0, правда, связана она с компонентом POSIX. Задействовав ошибку, зарегистрированный локальный пользователь может получить полный контроль над ПК. Бюллетень MS04-021 закрывает дыры в Microsoft Internet Information Server (IIS) 4.0 операционных систем Windows NT Workstation 4.0 и Windows NT Server 4.0. Из-за ошибки переполнения буфера при обработке постоянных редиректов злоумышленник может выполнить на удаленной машине произвольный код. Наконец, бюллетень MS04-024 описывает дыру в компоненте Windows Shell, посредством которой на ПК жертвы может быть запущена вредоносная программа. Для реализации атаки пользователя необходимо заманить на специально составленный сайт.

Последний бюллетень, MS04-018, закрывает уязвимости в почтовых клиентах Outlook Express версий 5.5 и 6.0. Ошибка при проверке заголовков электронных сообщений может использоваться для проведения DoS-атак. Дыра получила рейтинг низкой опасности.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • PS3 появится не раньше будущего года
  • Создан новый, сверхпрочный материал
  • ''Пираты'' добрались до аккумуляторов
  • МР3 плеер RCA RD2850
  • Thanko - новое поколение MP3-часов
  • Брендан Хансен установил мировой рекорд в плавании на 200 м брассом
  • BenQ FPFP231W - 23-дюймовый LCD-монитор
  • Продажи портативных компьютеров в Европе выросли на 4.2%

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Утечка: скоро будут представлено новое поколение плееров iPod

Мощный сканер CanoScan 8400F

Sony покажет PlayStation 3 весной 2005 года

Выпущена окончательная версия PHP 5.0

Телетюнер весом в 80 граммов

Критические уязвимости в браузере Internet Explorer


Монитор со встроенной Windows

Отложен запуск спутника Aura

Внутренний DVD-привод Pioneer DVR-A08-J

Устройство для экстренной остановки автомобилей

Окончательная версия Mozilla Firefox выйдет в сентябре

Bethesda выпустит Fallout 3

Бывшим продавцам магазина "Партия" дали срок за установку пиратских программ

Фотокамера Epson L-410, делающая рамки

Microsoft открывает интернет-магазин

Новый робопылесос Roomba

Определена дата выхода второго сервис-пака для Windows ХР

Новые российско-китайские биометрические замки

МР3-плеер DMC 800 Ultra с винчестером на 20 Гб

Дождевик для Segway

Yahoo покупает email-сервис Oddpost



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2024 RussianAMERICA Holding
All Rights Reserved • Contact