Russian Boston Home
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Вокруг света

Вокруг света

Microsoft нашла сразу три критических дыры в Windows
5:42PM Wednesday, Apr 14, 2004
Компания Microsoft, крупнейший мировой производитель программного обеспечения, обнаружила еще три уязвимости в Windows, получившие статус "критических"

Компания Microsoft, крупнейший мировой производитель программного обеспечения, обнаружила еще три уязвимости в Windows, получившие статус "критических". Это означает, что, воспользовавшись этими дырами в безопасности, потенциальный злоумышленник может получить доступ к ценным данным на компьютере.

Критической опасности подвержены все новые операционные системы MS, начиная с Windows 98, в том числе и самая современная и распространенная Windows XP.

Предупреждение об обнаружении трех "критических" и одной "серьезной" дыры в Windows опубликовано в ежемесячном отчете Microsoft о безопасности вместе с заплаткой (патчем), которая эти дыры затыкает.

"Люди должны понимать, что им надо как можно скорее обновлять программы", - отмечает Винсент Гулотто, вице-президент антивирусной команды компании Network Associates. Microsoft, в свою очередь, призывает воспользоваться системой автоматического обновления системы через интернет Windows Update. Гулотто, впрочем, отмечает, что особенную опасность представляют эти дыры для больших компаний, а не для индивидуальных пользователей - учитывая ценность корпоративной информации.

The Financial Times, комментируя внедрение ежемесячных отчетов о безопасности, отмечает, что опасения корпорации Microsoft относительно существования опасных дыр в операционных системах Windows существенно увеличились. Восемь из двадцати обнаруженных в последнее время уязвимостей получили характеристику "критические".

По мнению экономистов, сообщение о появлении новых недостатков у операционной системы Windows станет еще одним препятствием для Microsoft в реализации кампании по контролю за этой проблемой. Между тем на прошлой неделе главный исполнительный директор компании Стив Баллмер пообещал на встрече с секретарем по внутренней безопасности Томом Риджем в Вашингтоне, что компьютерная безопасность станет основным преимуществом Microsoft.

"Компьюлента" сообщает о содержании дыр, воспользовавшись которыми злоумышленник может получить возможность выполнения в удаленной системе произвольного программного кода, в том числе уничтожающего персональную информацию. Хакер может поднять до максимума уровень собственных привилегий, установить какое-либо программное обеспечение и украсть интересующие его файлы.

В частности, ошибки переполнения буфера присутствуют в локальной подсистеме аутентификации пользователей LSASS, протоколе PCT, являющемся частью библиотеки SSL, компоненте Winlogon, использующемся при входе в систему, и модуле Negotiate Security Support Provider (SSP), обеспечивающем выбор протокола, по которому клиент будет обмениваться данными с сервером в процессе аутентификации. Кроме того, спровоцировать переполнение буфера можно, заставив жертву просмотреть сформированный особым образом графический файл в формате WMF или EMF.

Ряд других уязвимостей обеспечивают проведение DoS-атак. Ошибки данного типа содержатся в облегченном протоколе доступа к каталогу (LDAP) и библиотеке SSL. Наконец, дыры в диспетчере служебных программ (Utility Manager), программном интерфейсе, применяющемся при вводе данных в таблицу локальных дескрипторов Local Descriptor Table (LDT), и модуле для работы виртуальной машины DOS (VDM) позволяют хакеру поднять уровень собственных привилегий.

Дыры, позволяющие организовать DoS-атаку на операционные системы, обнаружена также в библиотеке RPC Runtime (используется при удаленном вызове процедур), службе RPCSS и некоторых других компонентах ОС.

Наконец, последний из выпущенных во вторник бюллетеней безопасности связан с компонентом Microsoft Jet Database Engine, который может присутствовать в операционных системах Windows 98, Ме, 2000, ХР, NT и Server 2003. Для организации атаки необходимо направить составленный особым образом запрос к приложению, использующему вышеназванный модуль. Результатом обработки такого запроса может стать выполнение в системе произвольного вредоносного кода. Дыра охарактеризована софтверным гигантом как важная.

Ссылки по теме:

По материалам NewsRu.com
« « Вернуться       Далее » »
Другие новости по теме
  • Америка бросит в бой африканскую миротворческую армию
  • Менеджерам NASA выдвинули ультиматум
  • Британцы не знают, куда девать ядерные отходы
  • Эстонские оппозиционеры подрались за место в очереди
  • Китай заявил, что Тайвань никогда не получит независимости
  • Новая серия покорения Марса - "Марсоходы: перезагрузка"
  • Милошевич призывает в свидетели Блэра и Клинтона
  • Кофи Аннан готов отсрочить референдум по объединению Кипра
  • Джорж Буш зарабатывает меньше, чем вице-президент
  • Джордж Буш: освобождение Ирака будет продолжено
  • Британских солдат лишают пенсий
  • Лучшие повора Франции сидят в тюрьмах
  • Эстония решила заинтересовать Европу женскими прелестями
  • На основной антенне МКС найдено странное черное пятно
  • Убийца Анны Линд подает апелляцию
  • Ненужные вещи можно выбросить на Луну

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, USA, Россия
 
Читайте также:

В Барселоне обрушилась крыша госпиталя: ранены 16 человек

Жители Таллинна мешками скупают соль и сахар, опасаясь цен Евросоюза

Близ иракско-сирийской границы сбит американский вертолет

Le Temps: полевого командира и президента Кочаряна свергнуть сложнее, чем Шеварднадзе

Американская демократическая газета предложила расстрелять Дональда Рамсфельда

Компьютеры теперь могут читать мысли, а человеку доступен телекинез


В Эстонии депутаты подрались, стремясь быстрее сдать в избирком списки кандидатов в Европарламент

Independent: Ниязов - самый чокнутый из диктаторов

На юге Израиля с химпредприятия похищено 6 тонн опаснейшего высокотоксичного вещества

Аборигенам Австралии запретили пить

Инопланетяне затовариваются фруктами на юго-востоке Лондона

Американцы расстреляли 6 иракцев, грабивших подорванный военный грузовик

В Австралии суд разрешил 13-летней девочке стать мальчиком

Итальянцы придумали, как освободить заложников в Ираке

Израильские танки вошли в Рафах на юге сектора Газа

Буша будут судить за войну в Ираке

Иракцы отпустили телеоператора Ивана Серье, потому что он - француз

В Венесуэле самолет столкнулся с тремя автомобилями (ФОТО)

Американцы ловят в Эль-Фаллудже главу "Аль-Каиды" в Ираке Абу Муссаба аз-Заркави

В Турции произошло землетрясение силой 4,6 балла

В Ираке найдены обезображенные трупы похищенных сотрудников Halliburton



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact