RussianNew York Homepage
Руссике артисты на Американской сценеРусские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> В мире

В мире

Microsoft залатала в Windows множество дыр
12:05PM Wednesday, Apr 14, 2004
Компьюлента. 14 апреля 2004 года, 12:05

Корпорация Microsoft во вторник, 13 апреля, выпустила новые бюллетени безопасности, закрывающие опасные дыры в операционных системах Windows различных версий.

Первый бюллетень MS04-011 получил рейтинг критической важности и описывает почти полтора десятка уязвимостей в ОС Windows 98, Ме, 2000, ХР, NT и Server 2003. Злоумышленник, воспользовавшийся данными дырами, теоретически получает возможность выполнения в удаленной системе произвольного программного кода, в том числе, уничтожающего персональную информацию. Хакер может поднять до максимума уровень собственных привилегий, установить какое-либо программное обеспечение и украсть интересующие его файлы. В частности, ошибки переполнения буфера присутствуют в локальной подсистеме аутентификации пользователей LSASS, протоколе PCT, являющемся частью библиотеки SSL, компоненте Winlogon, использующемся при входе в систему, и модуле Negotiate Security Support Provider (SSP), обеспечивающем выбор протокола, по которому клиент будет обмениваться данными с сервером в процессе аутентификации. Кроме того, спровоцировать переполнение буфера можно, заставив жертву просмотреть сформированный особым образом графический файл в формате WMF или EMF.

Ряд других уязвимостей, описанных в MS04-011, обеспечивают проведение DoS-атак. Ошибки данного типа содержатся в облегченном протоколе доступа к каталогу (LDAP) и библиотеке SSL. Наконец, дыры в диспетчере служебных программ (Utility Manager), программном интерфейсе, применяющемся при вводе данных в таблицу локальных дескрипторов Local Descriptor Table (LDT), и модуле для работы виртуальной машины DOS (VDM) позволяют хакеру поднять уровень собственных привилегий. Софтверный гигант рекомендует при первой же возможности загрузить соответствующее обновление, устраняющее опасность.

Второй бюллетень, получивший индекс MS04-012, также связан с возможностью удаленного выполнения кода и организации DoS-атак на операционные системы вышеуказанных версий. Дыры в библиотеке RPC Runtime (используется при удаленном вызове процедур), службе RPCSS и некоторых других компонентах ОС носят рейтинг критической важности и требуют немедленного латания.

Наконец, последний из выпущенных во вторник бюллетеней безопасности, MS04-014, связан с компонентом Microsoft Jet Database Engine, который может присутствовать в операционных системах Windows 98, Ме, 2000, ХР, NT и Server 2003. Для организации атаки необходимо направить составленный особым образом запрос к приложению, использующему вышеназванный модуль. Результатом обработки такого запроса может стать выполнение в системе произвольного вредоносного кода. Дыра охарактеризована софтверным гигантом как важная.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Кондолизза Райс не допустит предвыборных терактов в США
  • Ходорковский призвал договариваться с Путиным в новом письме из СИЗО
  • Китай заявил, что Тайвань никогда не получит независимости
  • Ираке сбит американский вертолет
  • Ирак: нападение на американский конвой – один солдат погиб
  • Милошевич призывает в свидетели Блэра и Клинтона
  • МЧС эвакуирует из Ирака граждан России и стран СНГ
  • США отправляют в Ирак обещанные израильской армии "Хаммеры"
  • Буш впервые в 2004г. официально выскажется по Ираку
  • Второй член бригады киллеров Гольдмана был контужен собственной бомбой
  • Кофи Аннан готов отсрочить референдум по объединению Кипра
  • Джорж Буш зарабатывает меньше, чем вице-президент
  • Джордж Буш: освобождение Ирака будет продолжено
  • В Ираке найдены тела четверых американцев
  • Джон Эшкрофт: спецслужбам помешала "стена запретов"
  • Американские подразделения стягиваются к Неджефу, в Фаллудже возобновились бои

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Политика, Разное
 
Читайте также:

Монохромный принтер OKI Microline 22

Маленький DVD-плеер Samsung с большим экраном

Небольшая компания подала в суд на целый штат

МD-плеер Panasonic, работающий девять суток

Ноутбук Dell Latitude 100L

В NASA разработан "черный ящик" для спортсменов и астронавтов


Элитная флэш-карта Kingston

В мозг парализованных пациентов будут имплантировать чипы

Проектор Toshiba со съемной камерой

Стильный синий телефон от Mitsubishi

"Яндекс" для наладонников

Новые процессоры Renesas для мобильных телефонов

Apple выпускает новые компьютеры eMac

Мошков встретился с литагентом Марининой

Кадр дня: Cверхлегкий вертолет с соосными винтами

Новые странности на МКС

В Красноярске придумали новый вид транспорта

Новая дыра в Internet Explorer

Intel готовится представить новые процессоры серии Itanium 2

Позиция издательства "Эксмо" в деле против онлайновых библиотек

Немцы хотят сажать спамеров в тюрьму



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact