Портал ISRAland - израильские новости


1 Марта 2026 [12 Адара, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Испанский инженер случайно захватил 7000 умных пылесосов по всему миру 12:29 26/02
Испанский инженер случайно «захватил» 7000 умных пылесосов по всему миру
Израильский стартап научился выявлять рак по капле крови за 30 секунд 19:10 24/02
Израильский стартап научился выявлять рак по капле крови за 30 секунд
НАСА готовит первый полет человека к Луне за полвека 16:44 23/02
НАСА готовит первый полет человека к Луне за полвека
В Шанхае роботы-гуманоиды устроили первое в мире живое гала-шоу 19:59 11/02
В Шанхае роботы-гуманоиды устроили первое в мире живое гала-шоу
Amazon получила разрешение на запуск ещё 4500 спутников для интернета Leo 11:15 11/02
Amazon получила разрешение на запуск ещё 4500 спутников для интернета Leo
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР 19:11 05/02
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР
Все новости раздела
Новости без политики

Новая порция уязвимостей в продуктах Microsoft

Раздел: Технологии


Корпорация Microsoft объявила о выпуске очередной порции заплаток к свои программным продуктам. Четыре пакета исправлений позволяют ликвидировать ряд новых дыр, обнаруженных в ОС Windows, СУБД SQL Server и инструментарии Interix SDK, входящем в пакет Microsoft Service for Unix 3.0.

Наиболее серьезными являются уязвимости, обнаруженные в системе помощи ОС Windows и описываемые в бюллетене MS02-055. Эти уязвимости имеются во всех версиях Windows, начиная с Windows 98 и Windows NT 4.0. Система помощи в этих ОС построена на базе языка HTML, а за большую часть ее функциональности отвечает специальный модуль ActiveX, который и является уязвимым для атак.

Первая уязвимость, по классификации Microsoft, является критической. Одна из функций в модуле ActiveX содержит непроверяемый буфер, вызвав переполнение которого, злоумышленник может захватить контроль над компьютером. Использовать уязвимость можно посредством специальным образом скомпонованной веб-страницы или электронного письма в формате HTML. Атаки по электронной почте не опасны для систем, в которых установлены пакеты Outlook Express 6 или Outlook 2002, либо Outlook 98 или Outlook 2000 с модулем Outlook Email Security Update.

Еще одна уязвимость в системе помощи Windows имеет среднюю степень опасности, которая сводится к тому, что в файлах помощи Windows могут размещаться ярлыки для осуществления тех или иных действий с системой. В систему помощи заложены механизмы обеспечения безопасности, позволяющие использовать такие ярлыки только надежным файлам помощи.

Однако недавно были обнаружены способы обхода защиты. Если файл с ярлыком находится в папке Temporary Internet Files с кэшем Internet Explorer, то он может быть ошибочно отнесен к надежным. Таким образом, злоумышленник получает возможность производить в системе любые действия. Однако использовать эту уязвимость сложно. Для этого нужно знать точный путь к кэшу Internet Explorer, который располагается в папках со случайными именами, вложенных в папку Temporary Internet Files.

Еще две средних по опасности уязвимости содержатся в операционных системах Windows 98 (с установленным пакетом Plus!), Me и XP. Они связана с функцией сжатых папок (Compressed Folders), которая позволяет работать с архивами .zip как с папками. Первая уязвимость сводится к возможности переполнения буфера. Разместив в архиве файл с особым именем злоумышленник может "подвесить" оболочку Explorer или захватить управление компьютером.

Вторая уязвимость заключается в том, что функция разархивирования может помещать в файлы не в ту папку, которую задал пользователь. В результате, злоумышленник может положить любую программу или документ в какую угодно папку, в том числе и в папку автозагрузки. Описание уязвимости и ссылки на файлы с заплатками можно найти в бюллетене MS02-054.

Кроме того, Microsoft выпустила кумулятивный патч к СУБД SQL Server 7 и 2000. Он исправляет несколько уязвимостей, обнаруженных в SQL Server в разное время. Некоторые дыры, которые ликвидирует данная заплатка, относятся к критическим. Информацию о кумулятивном патче и дырах в SQL Server можно найти в бюллетене MS02-056. Наконец, дыра в Interix SDK актуальна для ОС семейства Windows NT и способна привести к запуску на пораженной машине произвольного кода и проведению DoS-атаки. Информацию об уязвимости можно найти в бюллетене MS02-057

Читайте последние новости раздела "Технологии":
Испанский инженер случайно «захватил» 7000 умных пылесосов по всему миру →
Израильский стартап научился выявлять рак по капле крови за 30 секунд →
НАСА готовит первый полет человека к Луне за полвека →
В Шанхае роботы-гуманоиды устроили первое в мире живое гала-шоу →
Amazon получила разрешение на запуск ещё 4500 спутников для интернета Leo →
В Израиле нашли способ ослабить травматические воспоминания у людей с ПТСР →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Израиль нанес превентивный удар по Ирану: по всей стране введен режим ЧП
Израиль нанес превентивный удар по Ирану: по всей стране введен режим ЧП
США санкционировали выезд необязательного дипперсонала из Израиля
США санкционировали выезд необязательного дипперсонала из Израиля
Перемирие рухнуло: Пакистан объявил об «открытой войне» с Афганистаном
Перемирие рухнуло: Пакистан объявил об открытой войне с Афганистаном
Израильтянки выиграли серебро на юношеском чемпионате Европы по фехтованию
Израильтянки выиграли серебро на юношеском чемпионате Европы по фехтованию
Воздушное пространство Израиля закрыто для гражданских рейсов
Воздушное пространство Израиля закрыто для гражданских рейсов
ЦАХАЛ нанес удары по пусковым установкам и туннелям Хизбаллы на юге Ливана
ЦАХАЛ нанес удары по пусковым установкам и туннелям Хизбаллы на юге Ливана
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2026 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus