Навигация
Счетчик
Понедельник110
Вторник148
Среда88
Четверг124
Пятница78
Суббота155
Воскресенье119
Сейчас online:2
Было всего:8042
Рекорд:353
Статистика


Rambler's Top100

Информационный портал. Только полнотекстовые статьи и публикации
Последние новости
McAfee меняет подход к детектированию вредоносного программного обеспечения от 2008-10-12 19:53:51
Symantec усовершенствовала ПО Veritas от 2008-10-12 19:53:16
Norton AntiVirus 2008 прошел испытание на быстродействие и ресурсоемкость от 2008-10-12 19:52:34
Symantec и Sophos предупреждают об угрозах, связанных с некоторыми продуктами Apple от 2008-10-12 19:51:55
Опубликована концепция программы HighLoad++ от 2008-10-12 19:50:37
"Майкрософт Украина" запустила новый проект, посвященный информационной безопасности от 2008-10-12 19:49:55
В Mail.Ru найдена критическая уязвимость от 2008-10-12 19:49:11
Информация на офисном ПК не может быть приватной от 2008-10-12 19:48:26
Secunia создала сервис для поиска уязвимостей в программах от 2008-10-12 19:47:49
Microsoft проверит госорганы Украины на предмет использования пиратского ПО от 2008-10-12 19:47:03
В России создан сверхмощный генератор электромагнитных импульсов от 2008-10-12 19:46:14
Антивирус Касперского и его конкуренты. Часть 2 от 2008-10-12 19:45:16
x64: интернет по высшему разряду? от 2008-10-12 19:43:56
Обзор Microsoft Forefront Client Security от 2008-10-12 19:43:06
Сисадмины крадут данные и хранят пароли на стикерах от 2008-10-12 19:39:46
Microsoft заделала дыры в Windows и Internet Explorer
Категория: Новости ИБ дата: 16-06-2008 добавил: dual
Корпорация Microsoft во вторник, 10 июня, выпустила очередную порцию заплаток для дыр в операционных системах Windows и браузере Internet Explorer.

Всего в этом месяце Microsoft опубликовала семь бюллетеней безопасности, три из которых содержат описания критических уязвимостей. Одна из таких дыр выявлена в реализации поддержки беспроводной связи Bluetooth программных платформ Windows. Злоумышленник путем отправки жертве большого количества специально сформированных пакетов данных за короткий интервал времени может захватить полный контроль над удаленным компьютером. Брешь присутствует в операционных системах Windows ХР с третьим сервис-паком и Windows Vista с первым пакетом обновлений.

Кроме того, Microsoft выпустила кумулятивный патч, устраняющий критические дыры в различных версиях браузера Internet Explorer, включая IE 6 и 7. Злоумышленник через сформированную особым образом веб-страницу теоретически может получить несанкционированный доступ к удаленному ПК.

Наконец, еще две критические дыры выявлены в компонентах DirectX версий 7.0, 8.1, 9.0 и 10.0. Вынудив пользователя открыть вредоносный файл, атакующий может захватить полный контроль над компьютером жертвы. Заплатки рекомендуется установить пользователям Windows 2000, Windows ХР, Windows Vista и Windows Server 2003.

Три июньских бюллетеня безопасности содержат описания дыр, получивших статус важных. Такие уязвимости выявлены в службе Active Directory программных платформ Windows, сервисе Windows Internet Naming (WINS) и реализации протокола Pragmatic General Multicast (PGM). Дыры могут быть использованы с целью организации DoS-атак или повышения уровня привилегий на компьютере жертвы.

Еще одна уязвимость, охарактеризованная умеренно опасной, обнаружена в компонентах операционных систем Windows, отвечающих за распознавания речи. Для того чтобы осуществить нападение через эту дыру, злоумышленнику необходимо вынудить пользователя посетить сформированный особым образом веб-сайт в интернете.

Загрузить заплатки можно через службы Windows Update, Microsoft Update, встроенные в Windows средства автоматического обновления, а также через веб-сайт корпорации Microsoft.
 

Похожие новости:
Программы резервного копирования и восстановления данных. Часть 1 (Опубликована 2008-10-12 19:57:48)
Статья посвящена программам резервирования и восстановления данных для малого бизнеса. Приятно было узнать, что компании, выпускающие серверные решения, всё ещё продолжают принимать активное участие н...

Secunia создала сервис для поиска уязвимостей в программах (Опубликована 2008-10-12 19:47:49)
Датская исследовательская компания Secunia, специализирующаяся на ИТ-безопасности, запустила новый сервис для разработчиков ПО, при помощи которого возможно проанализировать программы на наличие уязви...

Microsoft проверит госорганы Украины на предмет использования пиратского ПО (Опубликована 2008-10-12 19:47:03)
Корпорация Microsoft собирается провести проверку в госструктурах Украины на предмет использования нелицензионного программного обеспечения. Договоренность об аудите была достигнута во время встреч...

x64: интернет по высшему разряду? (Опубликована 2008-10-12 19:43:56)
Как работает Internet Explorer (IE) в системе Windows x64 и, как объекты ActiveX и BHO (Browser Helper Objects), до сих пор бывшие исключительно 32-разрядными, работают (или не работают) в среде Windo...

Обзор Microsoft Forefront Client Security (Опубликована 2008-10-12 19:43:06)
Обзор новейшего антивируса Microsoft Forefront Client Security для защиты рабочих станций предприятий, появления которого с опаской ждали, пожалуй, все существующие производители антивирусного ПО. ...

Ваше имя:
Ваш e-mail:

Very Happy Smile Sad Surprised
Shocked Confused Cool Laughing
Mad Razz Embarassed Crying or Very sad
Evil or Very Mad Twisted Evil Rolling Eyes Wink
Exclamation Question Idea Arrow
Код Проверки:

Введите Код:

Запомнить

Поиск

Минимум 3 буквы
Опрос
Как вам оформление сайта??

Ваще плохо...
Плохо
Нормалёк
Покатит
Отлично
Супер
Лучше всех!!!!



Результаты

Ответов 6
Комментариев : 0
Реклама
Партнёры