Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 Entertainment
Home
  
Анекдоты
  отобранные
Истории
Загадки
Афоризмы
  
  
Картинки
  Эро-юмор
  Этикетки
  
Рассылки
  Гороскоп по почте
  TV-программа
  Анекдоты
  ... еще ...

  
Открытки
  Поздравь друга
  
  
Игры
  Классические
  Спортивные
  Игровые автоматы
  Забавные

Игры на
компьютере


  
Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Обзоры Exler.ru
  Web Обзоры
  Обзоры фильмов
  Рассказы
  ЭКСпромт:
  Для чайников

Гороскопы

Знакомства
  
Фотоальбомы
  America views
  Personal
  Создай свой альбом
  
Последние новости со всего мира.
Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...
 Другие ресурсы
NEWS CENTRAL
  
Программа TV
Finance News
Мода
Кино
  Новости кино
  Кинообзоры
Спорт
Музыка

  Штаты
Едем в Америку!
  Иммиграция
  Визы
  Советы

Russian America Journal Digest
  
Yellow Pages
Объявления
Чат
Форум
  последнее
Top Rating
  America TOP
  
 
Entertainment HomeАнекдоты
Компьюлента. 16 октября 2003 года, 17:21

Как уже сообщала "Компьюлента", 15 октября корпорация Microsoft выпустила пять новых бюллетеней безопасности с описанием новых дыр в операционных системах семейства Windows. В первых двух из них обсуждались проблемы, связанные с технологией ActiveX, остальные же бюллетени посвящены ошибкам переполнения буфера в других модулях популярных операционных систем Microsoft.

Бюллетень MS03-043 описывает ошибку переполнения буфера в системной службе Messenger. Эта служба не имеет ничего общего с популярными интернет-пейджерами MSN Messenger и Windows Messenger и служит для передачи по сети сообщений от одного пользователя к другому, а также для различных оповещений, например, о завершении печати документа на сетевом принтере. В данной службе существует опасность переполнения буфера, что может привести к выполнению хакером произвольного кода. Для использования дыры злоумышленник должен создать и направить на атакуемый компьютер сообщение, вызывающее переполнение буфера.

Данная дыра актуальна для всех систем семейства Windows NT, начиная с версии 4 и заканчивая Windows Server 2003. В последнем случае служба Messenger по умолчанию отключена, и поэтому опасность дыры оценивается как умеренная. Для Windows NT 4, 2000 и XP дыра носит критический характер. Уменьшить риск ее использования можно, отключив службу Messenger и заблокировав порты NetBIOS с помощью брандмауэра.

Следующая дыра (бюллетень MS03-044) имеется не только в ОС на ядре NT, но и в Windows Me - единственной поддерживаемой сейчас Microsoft операционной системе, созданной на базе Windows 95. Дыра связана с наличием ошибки переполнения буфера в модуле Help and Support Center. Наиболее опасной эта уязвимость является для пользователей Windows XP и Windows Server 2003, поскольку только эти две ОС поддерживают протокол HPC, позволяющий справочной системе обрабатывать URL. Именно через этот протокол хакер может направить запрос, вызывающий ошибку и запускающий произвольный код. Поскольку более ранние версии Windows не поддерживают HPC, дыра для них малоопасна (рейтинг Low). Для Windows XP и Windows Server 2003 уязвимость является критической. Патчи выпущены для всех ОС, использующих Help and Support Center.

Последняя из дыр, описываемая в бюллетене безопасности MS03-045 несет в себе риск превышения привилегий текущего пользователя. Уязвимость связана с переполнением буфера при обработке элементов интерфейса ListBox (поле списка) и ComboBox (комбинированное поле). Эти элементы являются для Windows стандартными и расположены в системной библиотеке User32.dll. Использовав дыру, хакер сможет выполнить код, направив программе, в которой присутствуют элементы ListBox или ComboBox, особым образом сформированное системное сообщение. Если атакуемая программа выполняется с повышенным уровнем привилегий, то с этими же привилегиями будут выполнены и команды атакующего.

Наиболее уязвимой для таких атак является Windows 2000, так как в этой ОС по умолчанию запускается служба Utility Manager, следящая за использованием специальных средств для пользователей с ограниченными возможностями. Эта служба, по умолчанию, выполняется с привилегиями Local System, что делает ее наиболее вероятной целью для атаки, поэтому для Windows 2000 дыра получила рейтинг важной. В Windows XP и Windows Server 2003 Utility Manager работает с привилегиями текущего пользователя, что лишает атаку смысла. В Windows NT 4, по умолчанию, Utility Manager отсутствует, поэтому для Windows NT 4, XP и Server 2003 дыра малоопасна.

  1. Бюджетный сканер Canon CanoScan LiDE 35...

  2. Флэш-драйвы Mini USB 2.0 от Iomega...

  3. MIPS планирует выпустить процессоры с поддержкой многопоточности...

  4. Подробности о файловой системе Longhorn...


  5. Samsung собирается выпустить на рынок Napster Player...

  6. Планшетный сканер Epson GT-X700 с разрешением 4800 dpi...

  7. Новый 17-дюймовый ЖК-монитор от Sony...

  8. В английских клиниках врачей идентифицируют по отпечаткам пальцев...

  9. В Windows обнаружены критические дыры, связанные с обработкой ActiveX...

  10. Первый китайский космонавт вернулся на Землю...

  11. В августе увеличились поставки оборудования для производства микросхем...

  12. Аппаратные средства защиты от копирования станут обязательными...

  13. Цветные мониторы от Mandex Trading...

  14. OCZ выпускает модули памяти DDR4200...

  15. Второе пришествие Napster намечено на 29 октября...

  16. Новая флэш-память от Intel для сотовых телефонов...

  17. Джайлс Дэвидсон, HP: "Нас еще ждет много новинок"...

  18. Новая информация о процессоре IBM Power5...

  19. Домашний медиацентр Sony Vaio V100G...

  20. К 2010 году Китай станет ведущим мировым рынком ПК...

 

Случайные анекдоты

  • Цена Xbox снижается до 199 евро...

  • "Дилайн" возобновляет производство офисного компьютера DEPO Neos 115...

  • "Бронированный" ноутбук NEC FC-Note...

  • В Бельгии арестовали вирусописательницу...

  • Microsoft: 19 июня 2003 года...

    АНЕКДОТЫ

  • Ежедневные
  • Отобранные
  • Новые
  • Коллекция
    Архивы:
  • 1 2 3 4
  • 5 6 7 8 9
  • 10 11 12 13 14
  • 15 16 17 18 19
  • 20 21 22 23 24
  • 25 26 27 28 29
  • 30 31 32 33 34
  • 35 36 37 38 39
  • 40 41 42 43 44
  • 45 46 47 48 49
  • 50
    * * *
  • Истории
  • Афоризмы
  • Загадки


  • Terms of Service | Privacy Policy | Site Map | Advertise
     
    Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
    All Rights Reserved • Contact