| Главная | Описания | Статьи | Программы | Загрузка | Ссылки | Разное

Microsoft выпустила сентябрьскую порцию заплаток для Windows

Корпорация Microsoft выпустила очередную порцию патчей для дыр в операционных системах Windows и сопутствующих программных продуктах. Брешь в операционной системе Windows 2000 охарактеризована критически опасной.

Компьюлента отмечает, что Microsoft изначально планировала опубликовать пять бюллетеней безопасности. Предполагалось, что заплатки будут выпущены для Windows 2000, среды Visual Studio 2002/2003/2005, пейджера MSN Messenger версий 6.2, 7.х, 8.0, средств Windows Services for Unix и пакета Windows SharePoint Services. Однако в окончательную серию патчей заплатка для Windows SharePoint Services не вошла.

Брешь в операционной системе Windows 2000 охарактеризована критически опасной. Проблема связана с особенностями работы компонента Microsoft Agent. При помощи сформированной особым образом ссылки злоумышленник может выполнить произвольный вредоносный код на удаленном компьютере.

Еще три уязвимости получили статус важных. Дыра в интернет-пейджерах MSN Messenger и Windows Live Messenger теоретически позволяет захватить полный контроль над ПК жертвы. Для организации нападения злоумышленнику необходимо вынудить пользователя принять участие в сеансе видеосвязи. Если жертва согласится на предложение, то атакующий при помощи сформированного специальным образом пакета данных может спровоцировать ошибку переполнения стека (области памяти, выделяемой программе для динамически размещаемых структур данных). После этого на ПК может быть выполнен произвольный вредоносный код.

Дыра в средствах Windows Services for Unix может использоваться злоумышленником с целью повышения собственных привилегий в системе. Брешь присутствует в Windows Services for UNIX версий 3.x. Наконец, еще одна уязвимость устранена в среде разработки приложений Visual Studio. Проблема связана с ошибкой, возникающей при обработке составленных специальным образом RPT файлов. Дыра теоретически может использоваться с целью получения несанкционированного доступа к компьютеру.

Пекин жалуется на хакеров: происходит "массовая потеря" военных тайн

Китайские власти утверждают, что официальные серверы переживают масштабные атаки хакеров, и в стране происходит "массовая потеря" государственных и военных тайн. Заместитель министра информационных технологий Лоу Циньцзян заявил, что система безопасности китайского сегмента сети полна дыр, которые выставляют коммунистическую цензуру на посмешище и позволяют шпионам добраться до множества секретов.

"В последние годы партия, правительственные и военные ведомства, а также исследовательские подразделения национальной обороны понесли множество крупных потерь, краж и утечки тайн; ущерб национальным интересам массовый и шокирующий", — пишет Лоу в журнале "Трибуна китайских кадров".

Статья Лоу в сентябрьском номере журнала появилась как раз в тот период, когда китайских военных заподозрили в рейдах на правительственные компьютеры США, Великобритании, Германии и других стран.

С целью противодействия хакерам Лоу вложить деньги в новое оборудование, обучение кадров и цензуру, передает АР.



Copyright © WWS 2004—2012
В дорогу!
Rambler's Top100 Экстремальный портал VVV.RU Locations of visitors to this page