login contact us
RosConcert.com HomePage
NEWS CENTRAL

News Central


Дыра в серверной версии Windows 2000
2:54AM Wednesday, Jul 2, 2003
Компания Microsoft сообщила об обнаружении опасной дыры в серверных вариантах операционной системы Windows 2000. Дыра содержится в компоненте Windows Media Services, который поставляется в составе трех редакций Windows 2000: Server, Advanced Server и Datacenter Server, однако по умолчанию этот компонент не активирован. Поэтому, хотя дыра и способна привести к выполнению на компьютере постороннего кода, она получила рейтинг важной (important), а не критической. Компонент Windows Media Services не поставляется в составе Windows 2000 Professional и Windows XP, но доступен в качестве загружаемого из сети компонента для Winodws NT 4.0 Server. Для Windows Server 2003 данная дыра не актуальна.

Обнаруженная Microsft дыра наличествует в модуле, ответственном за потоковое вещание по принципу multicasting. В этом случае сервер транслирует единственную копию передачи, которую может просмотреть любое количество пользователей. Никакой информации о клиентах сервер в этом случае не собирает. В библиотеке nsiislog.dll, ответственной за протоколирование потокового вещания, имеется ошибка, связанная с некорректной обработкой клиентских запросов. В результате, если хакер направит на сервер особый запрос, произойдет переполнение буфера, и злоумышленник сможет выполнить на сервере любой код.

Для проведения успешной атаки злоумышленник должен знать точный адрес атакуемого сервера. Microsoft уже выпустила заплатку, ликвидирующую описанную дыру.

КомпьюЛента
« « Вернуться       Далее » »
Другие новости по теме
  • 600 человек пропали в Бангладеш после аварии парома
  • В штате Колорадо появился серийный убийца кошек
  • Сербия выдала Гаагскому трибуналу бывшего полковника югославской армии
  • В Кейптауне скончался российский капитан арестованного танкера
  • США прекращают военную помощь 35 поддерживающим Международный уголовный суд государствам
  • Занятость судьи помешала рассмотреть иск о выплате Украиной компенсаций за сбитый Ту-154
  • Жене и сыну Радована Караджича запрещено появляться в странах Евросоюза
  • Сотни тысяч жителей Гонконга защищают свою свободу от Китая
  • Семьи погибших 11 сентября требуют сделать новый ВТЦ несгораемым
  • Украинский "Руслан" арестован в Канаде за долги правительства
  • ЦРУ: Северная Корея создает ядерные заряды для ракет дальнего радиуса действия
  • Игрушка для мужчины
  • Женщин кусают за грудь и гениталии
  • Главный инспектор ООН Ханс Бликс ушел на пенсию
  • Разбомбивший канадцев американский пилот обвинен в нарушении служебного долга
  • Японцы потеряли самую глубоководную субмарину в мире

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact