login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

Брешь в Windows Mе позволяет хакеру открывать файлы на чужом компьютере
5:50PM Friday, Feb 28, 2003
Компьюлента. 28 февраля 2003 года, 17:50

26 февраля на сайте Microsoft появился патч, закрывающий опасную дыру в Windows Millenium Edition. Очередной огрех программистов из Редмонда позволял атакующим выполнять программы на удалённой машине.

Проблема возникает при переполнении буфера в справочной системе Windows Mе. В этом виновен обработчик интернет-адресов с префиксом "hcp://". Этот компонент устанавливает связь со службой поддержки Microsoft. Атакующему достаточно создать адрес, при ссылке на который запустится программа злоумышленника. Адрес можно предложить жертве, прислав его по электронной почте или выложить для поимки любопытных на специально созданном сайте.

В последнем случае хакеру открывается доступ к чтению файлов на машине пользователя, кликнувшего по ссылке-ловушке. Если адрес был послан почтой, всё несколько сложнее. Пользователи почтовых клиентов Outlook 2002 и Outlook Express 6.0 в оригинальной конфигурации подвергнутся опасности, лишь нажав на ссылку в письме. Те, у кого установлены Outlook 98 или 2000, потенциально уязвимы, если воспользовались пакетом Outlook Email Security Update.

Но хуже всего тем, кто использует другие почтовые клиенты. По информации Microsoft, на компьютерах этих пользователей атака начинается сразу, когда открывается вредоносное письмо, даже без нажатия на ссылку. Microsoft считает дыру очень опасной и предлагает всем пользователям Win Me немедленно скачать и установить заплатку.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Самый быстрый процессор PowerPC
  • Японцы разработали систему передачи данных, работающую от человеческого тела
  • Мобильник будущего
  • Microsoft приобрела технологию VirtualPC
  • Intel готовится хоронить BIOS
  • На компьютерах появится новая кнопка ''panic''
  • Миниатюрный плейер-брелок от NextCom
  • Швейцарские ученые ''взломали'' протокол SSL
  • Субноутбук на базе Lindows за 799 долларов
  • Новинка от Sony Ericsson: T610 - наследник T68i
  • Японцы разработали уникальные энергоносители
  • Банкомат гадает по руке
  • Intel выходит на рынок мобильной связи

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact