Fryazino.NET Forum || Hard&Soft || Критическая дыра в Windows XP
>> Привет, Гость! Войдите! : вход | поиск | правила | банлист
Автор
Критическая дыра в Windows XP (1) 1 для печати | RSS 2.0
Polynom
Участник
2002, December, 20
Корпорация Microsoft сообщает об обнаружении новой уязвимости в операционной систему Windows XP. Уязвимости присвоен критический рейтинг опасности, поскольку она позволяет злоумышленнику исполнять на машине жертвы произвольный программный код. Дыра содержится в компоненте Windows Shell и связана с возможностью переполнения буфера при считывании нестандартных атрибутов (custom attributes) аудиофайлов в форматах mp3 и Windows Media Audio.

Считывание атрибутов производится при наведении курсора мыши на значок файла, а также при открытии сетевых папок с файлами и загрузке файлов из интернета. В некоторых случаях Windows Shell считывает атрибуты файлов, вложенных в электронные письма при предосмотре или открытии последних. То есть, уязвимость можно использовать, даже если пользователь не станет открывать файл. Для проведения атаки хакер должен разместить музыкальный файл с неверными атрибутами на веб-сайте или сетевом диске, а затем заманить туда пользователя.

Microsoft подчеркивает, что уязвимость актуальна для всех версий Windows XP, в том числе, с установленным Service Pack 1. Другие версии Windows такой дыры не содержат. Все пользователям Windows XP рекомендуется незамедлительно загрузить соответствующую заплатку.
Подробная информация о дыре содержится в бюллетене безопасности MS02-072.

Microsoft

Источник:Компьюлента

IP
Wiskas
Участник
...питает лучшие чувства...
To Polynom
аааааааааааааааААААААААААААааааааааааааааааааааааааааа
блин и где заплата?
IP
Pasha
Участник
To Polynom
Там ссылки на заплатку не было?
IP
Veter
Участник
блин
нет в жизни счастья
)

To Wiskas
To Pasha
а нафига она вам?

[Сообщение изменил Veter 25-12-2002.]

IP
d@nger
Участник
no more...
ну всё... терь мона вешаться...
IP
Pasha
Участник
To d@nger
Теперь можно вешать
IP
d@nger
Участник
no more...
To Pasha
можно, да...? я так и подумал...
IP
Polynom
Участник
К сожалению, ссылки на заплату не было. Но она должна быть на сайте Microsoft.
IP
Tween
Участник
art
А давайте все дружно соберёмся на плешке например и демонстративно повесимся в честь Билла ....
IP
ceramic
Участник
ню-ню, тама не все написано, этож не дыра, а специально оставленная мелкософтом лазейка для шпионажа за юзверем
IP
d@nger
Участник
no more...
To Tween
не.. на плешке не надо... мне под окном трупы не нужны...
IP
d@nger
Участник
no more...
To ceramic
да хрен они ко мне на комп попадут...
у меня всё равно ничего нет...
и ваще у меня нет ХР...
IP
ceramic
Участник
To d@nger
хрень она и в африке хрень, а когда она в окошке еще лучше
IP
Veter
Участник
To d@nger
IP
d@nger
Участник
no more...
To ceramic
хрень в окошке ничем не лучше той хрени, которая за окошком...
IP
d@nger
Участник
no more...
To Veter
а чё, пусть тока попробуют...
IP
Wiskas
Участник
...питает лучшие чувства...
To Veter
просто я вообще не просекла что же случится с моим компом .. еси хакер решить его хакернуть но защищаться нуно зарание!
IP
d@nger
Участник
no more...
To Wiskas
а чё будет, ничё не будет...
перестанет горшочек варить, и всё...
IP
Veter
Участник
насколько я понимаю это вот тут http://www.microsoft.com/downloads/details.aspx?FamilyID=a0be7af2-2653-4767-a85d-24bf68d28d20&DisplayLang=ru
IP
d@nger
Участник
no more...
чё та у меня трафика нету...
а чё там?
IP
Veter
Участник
или тут

\\201.193.10.142\Soft\Исправления Win XP\Q329390_WXP_SP2_x86_RUS.exe
описания на русском пока нет

[Сообщение изменил Veter 26-12-2002.]

IP
Veter
Участник
а вот остальные исправления

\\Veter\Soft\Исправления Win XP\Q315000_WXP_SP1_x86_RUS.exe
Устраняет неполадку "Неконтролируемый буфер в UPnP может стать причиной нарушения безопасности системы" в Windows XP. Загрузите данное исправление, чтобы злоумышленник не мог нарушить безопасность вашего компьютера или воспользоваться им для воздействия на работу другого компьютера. Эта неполадка является следствием того, что функция UPnP в Windows XP не обеспечивает правильную оценку входов перед их использованием. Исправление также устраняет неполадку, описанную в Microsoft Security Bulletin MS01-054.

\\Veter\Soft\Исправления Win XP\Q306676_WXP_SP1_x86_RUS.exe
Исправление для Windows XP: неполадка экранной заставки в спящем и ждущем режимах из-за Direct3D

\\Veter\Soft\Исправления Win XP\Q329115_WXP_SP2_x86_RUS.exe
Исправление безопасности Windows XP: изъян в подтверждении сертификата, который может использоваться для подмены данных идентифика

\\Veter\Soft\Исправления Win XP\Q318966_WXP_SP1_x86_RUS.exe
Исправление для Windows XP: неполадки GDI и отображения графики

\\Veter\Soft\Исправления Win XP\q311542_WXP_SP1_x86_RUS
Исправление для Windows XP: питание устройств при выходе из ждущего режима не включается надлежащим образом

\\Veter\Soft\Исправления Win XP\Q320174_WXP_SP1_x86_RUS.exe
Это обновление посвящено некоторым проблемам записи компакт-дисков в системе Windows XP, которые описаны в статье Q320174 базы знаний Майкрософт. Загрузите это обновление, чтобы устранить проблемы при записи компакт-дисков.

[Сообщение изменил Veter 26-12-2002.]

IP
единомышленник

Достал XP, надобы обратно 98 поставить.
IP
ceramic
Участник
To d@nger
тут ты не прав , достала тебя хрень, мышкой щелкнул по кнопке "Power off" и нет хрени, а ты дальше работаешь
IP
BEZZ OBID

Правельно говориш
IP
BEZZ OBID

rtf
IP
BEZZ OBID

Нормальный Windows
IP
d@nger
Участник
no more...
To ceramic
IP
ceramic
Участник
ты смеешься, а людей иногда шок случаеться, когда они видят как с родной их виндой обращаються
IP
d@nger
Участник
no more...
To ceramic
ну, таковы законы Виндовса...
IP
Страницы(1): 1

Хотите создавать темы и отправлять сообщения? Выполните Вход или Зарегистрируйтесь!




Напишите нам

µƒorum © fryazino.net