login contact us
RosConcert.com HomePage
NEWS CENTRAL

News Central


Microsoft: дырка на дырке
11:23PM Wednesday, Aug 28, 2002
В программных продуктах компании Microsoft обнаружены несколько новых уязвимостей. На этот раз дыры обнаружились в модуле ActiveX под названием File Transfer Manager (FTM), который используется бета-тестерами, участниками сети Microsoft для разработчиков (MSDN), и некоторыми партнерами компании для загрузки программ с сайтов Microsoft. Обнаружил уязвимости житель Украины Андрей Терещенко, который сообщил о своих находках в Microsoft, а также разместил сообщение в списке рассылке Bugtraq. По данным Терещенко, в File Transfer Manager имеются две серьезных уязвимости. Первая из них связана с опасностью переполнения буфера при обработке запросов, что позволяет установить на компьютер практически любую программу.

Вторая уязвимость заключается в том, что File Transfer Manager позволяет отправлять на другие серверы, или наоборот, загружать любые программы и документы по расписанию, без необходимости подтверждения со стороны пользователя. Используя несложные технические приемы (в частности, подставной прокси-сервер) злоумышленник может использовать эту функцию так, как ему захочется.

Данные уязвимости имеются во всех версиях FTM, выпущенных до 6 июня 2002 года. Однако, как передает Компьюлента, для ликвидации уязвимостей в File Transfer Manager у Microsoft есть средства.

Корреспондент.net
« « Вернуться       Далее » »
Другие новости по теме
  • В зонах повышенной безопасности аэропорта "Хитроу" работали нелегальные иммигранты
  • Госдепартамент США предлагает Северной Корее светлое будущее
  • Сенатор-республиканец потребовал от Пентагона отчета о готовности к войне с Ираком
  • Американцы нашли свой первый выстрел во Второй мировой войне
  • Доналд Рамсфелд: Джордж Буш такой же прозорливый, как Черчилль
  • Ирак показал журналистам химический завод
  • Лукашенко потребовал сделать Белоруссию лицом Европы
  • Мормон-многоженец получил пять лет тюрьмы за растление малолетних
  • McDonalds оскорбил Африку
  • Таиланд решил расплатиться с МВФ досрочно
  • Руководство Вьетнама убеждено: телефон роскошь, а не средство связи
  • В Норвегии спорт сексу не мешает
  • Япония запретила своим гражданам приезжать в Курилы на правах туристов
  • Президент Египта пригрозил США народным восстанием
  • Китай планирует прорыть 1600-километровые каналы с юга на север
  • В Неваде будет проведён референдум по вопросу о легализации марихуаны

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact