город Николаев

ГЛАВНАЯ
  ИНФО  


  • история города
  • карта Николаева
  • транспорт
  • гостиницы
  • банки | курсы
  • ВУЗы
  • кинотеатры
  • сауны, бани

  • НОВОСТИ
       
  • Николаев
  • все
  •  
      РАЗДЕЛЫ  


  • работа
  • знакомства
  • гороскоп
  • погода
  • ТВ-программа
  • пользовательский архив
  •  
     
     
     
    Н
    О
    В
    О
    С
    Т
    И

    Microsoft заделала многочисленные дыры в Windows различных версий

    дата: 11.08.05 15:03 рубрика: безопасность
    Корпорация Microsoft выпустила очередную серию патчей для дыр в операционных системах Windows различных версий. По крайней мере, две уязвимости были охарактеризованы как критически опасные. Первая связана со службой Plug and Play, предназначенной для автоматического распознавания операционной системой нового оборудования. Направив жертве сформированное особым образом сообщение, злоумышленник может выполнить на ПК произвольные действия. Брешь присутствует в Windows 2000, Windows ХР (в том числе 64-битной версии) и Windows Server 2003. Вторая критически опасная дыра найдена в службе Print Spooler, применяющейся при обработке заданий, связанных с печатью. Сценарий атаки сводится к отправке жертве специального сообщения, провоцирующего ошибку в компоненте Spoolsv.exe. После этого злоумышленник может запустить на удаленном компьютере произвольный программный код. Microsoft настоятельно рекомендует установить заплатку всем пользователям ОС Windows 2000/XP/Server 2003. Более подробную информацию можно найти здесь. Еще одна брешь, получившая статус важной, присутствует в сервисе Telephony, обеспечивающем поддержку интерфейса TAPI (Telephony Application Programming Interface). Используя ошибку, нападающий может получить несанкционированный доступ к ПК. Уязвимость актуальна для операционных систем Windows 98/МЕ/2000/ХР/Server 2003. Ошибка, выявленная в протоколе RDP (Remote Desktop Protocol) охарактеризована корпорацией Microsoft как умеренно опасная. Эта дыра, присутствующая в ОС Windows 2000, Windows ХР (в том числе 64-битной версии) и Windows Server 2003 (в том числе 64-битной версии), может применяться с целью проведения DoS-атак. Заплатки для дыры можно загрузить с этой страницы. Наконец, еще две уязвимости связаны с особенностями реализации протокола сетевой аутентификации Kerberos, разработанного в Массачусетском технологическом институте. Одна из этих дыр может применяться в процессе организации DoS-атак, а другая - с целью получения несанкционированного доступа к конфиденциальным данным пользователей. Уязвимости представляют умеренную опасность.
    compulenta
      120x600  
     

    Другие новости рубрики

    Yahoo атаковали хакеры из Украины (11.01.14 18:55)
    Топ-менеджер Google назвал страну, представляющую наибольшую IT-угрозу (04.02.13 18:51)
    ArsTechnica: даже 16-значный пароль в наше время нельзя считать безопасным (22.08.12 20:41)
    В 2011 году злоумышленники украли у пользователей Android более миллиона долларов (17.12.11 15:49)
    Ученые показали, как с помощью iPhone 4 украсть пароль, вводимый в компьютер (21.10.11 10:41)
     


     
    468x60
     
         
    +nikinfo.net не несет ответственности за содержание информации, которую размещают пользователи ресурса.
    nikinfo - Николаевский информационный портал © 2006-2025