Портал ISRAland - израильские новости


14 Ноября 2025 [23 Хешвана, 5786 г.] В Иерусалиме
Разделы новостей
Новости раздела
Израильский стартап Island открывает новый центр — после грандиозного успеха 14:48 11/11
Израильский стартап Island открывает новый центр — после грандиозного успеха
ЕС не даёт поблажек: закон об ИИ вступил в силу 14:48 10/11
ЕС не даёт поблажек: закон об ИИ вступил в силу
Скоростные зарядки уже на пути в Израиль?  10:02 23/10
Скоростные зарядки уже на пути в Израиль?
Amazon: работаем в нормальном режиме 09:22 21/10
«Amazon»: работаем в нормальном режиме
Сервера легли… 12:18 20/10
Сервера легли…
Google инвестирует миллиарды в новый центр, но не в Израиле 12:15 17/10
«Google» инвестирует миллиарды в новый центр, но не в Израиле
Все новости раздела
Новости без политики

Очередная серия дыр в продуктах Microsoft

Раздел: Технологии


Не успел Билл Гейтс в очередной раз привлечь внимание мировой прессы к проблемам компьютерной безопасности, как корпорация Microsoft опубликовала сразу три новых бюллетеня о проблемах с безопасностью в своих программных продуктах. Рейтинг новых уязвимостей варьируется от умеренного до критического, а об обновлении стоит подумать пользователям ОС семейства Windows NT, пакетов Outlook 2002 и Content Management Server 2001.

В первом в наступившем году бюллетене MS03-001 описывается дыра в службе Microsoft Locator, входящей в состав операционных систем семейства Windows NT версий 4.0 и старше. Служба Microsoft Locator предназначена для связи логических имен сетевых устройств с их сетевыми идентификаторами. По умолчанию эта служба включена при использовании доменных контроллеров (domain controllers) в серверных версиях ОС Windows 2000 и Windows NT 4.0.

Для данных вариантов установки ОС уязвимость является критической. Злоумышленник может направить службе Locator особым образом сформированный запрос, который приведет к ошибке переполнения буфера. В итоге, хакер захватит управление системой. Для клиентских версий Windows XP, Windows 2000 и Windows NT 4.0 дыра умеренно опасна - ее можно использовать только при условии ручной активации службы Locator. В состав более ранних версий Windows NT данная служба не входила.

В бюллетене MS03-002 описана уязвимость в системе управления веб-сайтами Content Management Server 2001. Дыра оценивается Microsoft как серьезная (important) и может привести к раскрытию информации. В одном из asp-шаблонов, входящих в комплект поставки пакета имеется ошибка в реализации технологии CSS (выполнение скриптов, расположенных на другом сайте). Ошибка позволяет встраивать в генерируемую на сервере страницу скрипт, способный передавать хакеру любую информацию, которую пользователь сервера вводит на его страницах. В более новой версии Content Management Server 2002 данная дыра отстутсвует.

Последняя из дыр, описанная в бюллетене MS03-003, актуальна для пользователей пакета Outlook 2002, шифрующих письма с применением сертификатов V1 Exchange Server Security. В Outlook 2002 имеется ошибка, которая возникает при шифровании с помощью сертификатов V1 Exchange Server Security почты в формате HTML. В результате, электронные письма отправляются открытым текстом, хотя пользователь думает, что его послания надежно зашифрованы. Впрочем, при использовании других алгоритмов шифрования подобные ошибки не возникают. Нет такой дыры и в предыдущих версиях пакета - Outlook 98, Outlook 2000. Более ранние версии Outlook больше не поддерживаются Microsoft, и о наличии в них такой дыры ничего не известно.

Читайте последние новости раздела "Технологии":
Израильский стартап Island открывает новый центр — после грандиозного успеха →
ЕС не даёт поблажек: закон об ИИ вступил в силу  →
Скоростные зарядки уже на пути в Израиль?  →
«Amazon»: работаем в нормальном режиме  →
Сервера легли…  →
«Google» инвестирует миллиарды в новый центр, но не в Израиле  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

Компьюлента

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Россия снова за столом переговоров по Украине — сигнал или ловушка?
Россия снова за столом переговоров по Украине — сигнал или ловушка?
Землетрясение на Кипре встряхнуло Израиль
Землетрясение на Кипре встряхнуло Израиль
Вернется ли сегодня домой еще один заложник?
Вернется ли сегодня домой  еще один заложник?
Включить в учебные программы Израиля историю еврейства Советского Союза
Включить в учебные программы Израиля историю еврейства Советского Союза
Министр обороны закрывает армейскую радиостанцию
Министр обороны закрывает армейскую радиостанцию
Разоблачена крупная ячейка ХАМАСа в Бейт-Лехеме — предотвращена серия терактов
Разоблачена крупная ячейка ХАМАСа в Бейт-Лехеме — предотвращена серия терактов
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2025 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus