login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

Новой уязвимости в Windows XP присвоен критический рейтинг опасности
3:06AM Wednesday, Dec 25, 2002
Корпорация Microsoft сообщает об обнаружении новой уязвимости в операционной системе Windows XP. Уязвимости присвоен критический рейтинг опасности, поскольку она позволяет злоумышленнику исполнять на машине жертвы произвольный программный код. Дыра содержится в компоненте Windows Shell и связана с возможностью переполнения буфера при считывании нестандартных атрибутов (custom attributes) аудиофайлов в форматах mp3 и Windows Media Audio.

Считывание атрибутов производится при наведении курсора мыши на значок файла, а также при открытии сетевых папок с файлами и загрузке файлов из интернета.

В некоторых случаях Windows Shell считывает атрибуты файлов, вложенных в электронные письма при предосмотре или открытии последних. То есть, уязвимость можно использовать, даже если пользователь не станет открывать файл. Для проведения атаки хакер должен разместить музыкальный файл с неверными атрибутами на веб-сайте или сетевом диске, а затем заманить туда пользователя, пишет Компьюлента.

Microsoft подчеркивает, что уязвимость актуальна для всех версий Windows XP, в том числе, с установленным Service Pack 1. Другие версии Windows такой дыры не содержат.

Всем пользователям Windows XP рекомендуется незамедлительно загрузить соответствующую заплатку. Вариант патча для 32-разрядной версии Windows XP можно найти здесь, а для 64-разрядной - здесь. Подробная информация о дыре содержится в бюллетене безопасности MS02-072.

Корреспондент.net
« « Вернуться       Далее » »
Другие новости по теме
  • Серьезный сбой в работе MSN Messenger
  • Фотомодуль со сверхнизким энергопотреблением для мобильных телефонов
  • Дефицит комплетующих для мобильников с цветными дисплеями
  • В 2003 году FIC увеличит объемы производства ноутбуков на 50 процентов
  • CPT повышает контрактные цены на 15-дюймовые ЖК-панели
  • Британская корона не смогла отсудить домен Newzealand.com у американской компании
  • Новые подробности о профессиональных видеокартах ATI Fire GL X1 и Z1
  • Прекращены поиски потерянного в космосе аппарата для исследования комет
  • Британский веб-дизайнер признался в умышленном распространении трех вирусов
  • Новые 2,5-дюймовые винчестеры от Logitec
  • Ноутбук Hitachi Flora 270W с водяным охлаждением
  • В России придумали аналог самоката Segway
  • Впервые в истории российского интернета на форум сайта подан судебный иск
  • Microsoft сделала пакет Outlook совместимым с платформой Lotus Domino
  • Жители Калифорнии борются с нежелательной рассылкой CD от AOL
  • Epox представила Bluetooth-контроллер для принтеров

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2024 RussianAMERICA Holding
All Rights Reserved • Contact