Russian Chicago - Русский Чикаго
Русские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Очередная серия дыр в продуктах Microsoft
11:07AM Monday, Jan 27, 2003
Компьюлента. 27 января 2003 года, 11:07

Не успел Билл Гейтс в очередной раз привлечь внимание мировой прессы к проблемам компьютерной безопасности, как корпорация Microsoft опубликовала сразу три новых бюллетеня о проблемах с безопасностью в своих программных продуктах. Рейтинг новых уязвимостей варьируется от умеренного до критического, а об обновлении стоит подумать пользователям ОС семейства Windows NT, пакетов Outlook 2002 и Content Management Server 2001.

В первом в наступившем году бюллетене MS03-001 описывается дыра в службе Microsoft Locator, входящей в состав операционных систем семейства Windows NT версий 4.0 и старше. Служба Microsoft Locator предназначена для связи логических имен сетевых устройств с их сетевыми идентификаторами. По умолчанию эта служба включена при использовании доменных контроллеров (domain controllers) в серверных версиях ОС Windows 2000 и Windows NT 4.0.

Для данных вариантов установки ОС уязвимость является критической. Злоумышленник может направить службе Locator особым образом сформированный запрос, который приведет к ошибке переполнения буфера. В итоге, хакер захватит управление системой. Для клиентских версий Windows XP, Windows 2000 и Windows NT 4.0 дыра умеренно опасна - ее можно использовать только при условии ручной активации службы Locator. В состав более ранних версий Windows NT данная служба не входила.

В бюллетене MS03-002 описана уязвимость в системе управления веб-сайтами Content Management Server 2001. Дыра оценивается Microsoft как серьезная (important) и может привести к раскрытию информации. В одном из asp-шаблонов, входящих в комплект поставки пакета имеется ошибка в реализации технологии CSS (выполнение скриптов, расположенных на другом сайте). Ошибка позволяет встраивать в генерируемую на сервере страницу скрипт, способный передавать хакеру любую информацию, которую пользователь сервера вводит на его страницах. В более новой версии Content Management Server 2002 данная дыра отстутсвует.

Последняя из дыр, описанная в бюллетене MS03-003, актуальна для пользователей пакета Outlook 2002, шифрующих письма с применением сертификатов V1 Exchange Server Security. В Outlook 2002 имеется ошибка, которая возникает при шифровании с помощью сертификатов V1 Exchange Server Security почты в формате HTML. В результате, электронные письма отправляются открытым текстом, хотя пользователь думает, что его послания надежно зашифрованы. Впрочем, при использовании других алгоритмов шифрования подобные ошибки не возникают. Нет такой дыры и в предыдущих версиях пакета - Outlook 98, Outlook 2000. Более ранние версии Outlook больше не поддерживаются Microsoft, и о наличии в них такой дыры ничего не известно.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Цифровая 2х мегапиксельная мыльница BenQ DC 2300.
  • MP3 плеер FuXion Genie от Perception Digital.
  • Bluetooth Printer Adapter от EpoX просто и полезно.
  • Palm коммуникатор Kyocera 7135 уже в продаже
  • Изобретатель караоке не получил ни гроша
  • Microsoft против клонирования CD
  • Fuji FinePix S602SE - профессиональная версия S602.
  • Verbatim начала поставки новых CD-R
  • Цветная Motorola с люминесцентным дисплеем V740.
  • надеваемая клавиатура для Toshiba e330/e740 от Targus.
  • Презентационный ноутбук Panasonic Toughbook с 15-дюймовым дисплеем.
  • Стильный цифровой аудио плеер Sony NW-MS70D.
  • Два новых портативных плеера Lyra от Thomson с поддержкой MP3 Pro.

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Объемы продаж мониторов Rolsen выросли в семь раз

Червь Slammer: хроника крупнейшей вирусной атаки на интернет

Червь Slammer: как он устроен и борьба с ним

Вирусная атака парализовала интернет

Около гигантской звезды обнаружена огромная планета

Живые ткани можно печатать на струйном принтере


52-скоростной CD-рекордер CR-487ETE от Mitsumi

Вирусная атака парализует интернет

Roxio сообщает об убытках

Nokia сообщила о перевыполнении плана по прибыли

В начале февраля выйдет Command & Conquer Generals

Asustek планирует в 2003 году продать 100000 мобильных компьютеров Degatto

Новая видеокарта Asus на базе GeForce4 Ti4800SE

Жидкие микролинзы с изменяемыми характеристиками

Новый GPRS-телефон от компании Benq

Первая информация о новом мобильном телефоне Sony Ericsson T310

Новый многофункциональный офисный комбайн от Lexmark

Сенат США против государственной слежки за американцами

Samsung в 20 раз увеличивает объемы производства флэш-памяти типа NOR

Коллекционное издание материнской платы Asustek P4PE

Siemens отчиталась за первый квартал 2003 финансового года



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact