Russian Chicago - Русский Чикаго
Руссике артисты на Американской сценеРусские концерты на Американской сцене
Russian Chicago. Russian speaking community in Chicago, IL
Russian Chicago News. Новости на Русском ЧикагоNews Russian Chicago - Events. События и Афиша на Русском ЧикагоEvents Russian Chicago Yellow Pages. Жёлтые страницы Русского ЧикагоYellow Pages Russian Chicago Classfieds. Объявления на Русском ЧикагоClassifieds Russian Chicago Forum. Дискуссионный клуб Русского ЧикагоForum Russian Chicago Dating. Знакомства на Русском ЧикагоDating Russian Chicago Chat. Чат на Русском ЧикагоChat
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

В Windows обнаружены критические дыры, связанные с обработкой ActiveX
4:00PM Thursday, Oct 16, 2003
Компьюлента. 16 октября 2003 года, 16:00

Компания Microsoft выпустила 15 октября новую серию бюллетеней, посвященных проблемам безопасности операционных систем семейства Windows. Первые два из пяти бюллетеней посвящены проблемам, связанным с использованием технологии ActiveX. В обоих случаях существует опасность удаленного использования уязвимостей с помощью специально созданной веб-страницы или письма в формате HTML.

Первая из дыр, описанная в бюллетене MS03-041, актуальна для всех ОС семейства Windows NT, начиная с версии 4.0 и заканчивая Windows Server 2003. Для всех систем, кроме Windows Server 2003, дыра является критической, в случае же Windows Server 2003 опасность оценивается как умеренная, так как Internet Explorer в ней, по умолчанию, работает в режиме повышенной безопасности.

Уязвимость связана с ошибками в работе технологии Authenticode, ответственной за подтверждение авторства того или иного ActiveX-модуля. Именно Authenticode отвечает за вывод предупреждений при загрузке модулей на пользовательский компьютер. Однако из-за наличия ошибки, в некоторых случаях при нехватке памяти такое предупреждение не выводится, и модуль загружается и запускается без уведомления пользователя. Используя эту ошибку, злоумышленник может выполнить на компьютере произвольный код. В Microsoft подчеркивают, что хотя наиболее простым сценарием атаки является проведение ее через браузер Internet Explorer, ее можно осуществить и через другие приложения, использующие Authenticode.

Вторая дыра актуальна только для операционной системы Windows 2000 и также характеризуется компанией Microsoft как критическая. Дыра описывается в бюллетене MS03-042 и связана с наличием ошибки переполнения буфера в модуле Microsoft Local Troubleshooter (файл Tshoot.ocx). При запуске данного модуля не все параметры проверяются корректно, из-за чего может возникнуть ошибка переполнения. Вследствие этого хакер сможет выполнить в системе любые действия.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Компакт-диски будут делать из зерна
  • Одного монитора на рабочем месте недостаточно
  • Ноутбуки перестали бояться ударов
  • Мир обойдется без тюрем, оружия, лампочек и DVD
  • Защиту с музыкальных компакт-дисков можно снять одним нажатием клавиши Shift
  • Революционный радиатор для чипов
  • Карманный ''зарядник'' на метаноле
  • Новый экран для мобилок позволяет целиком видеть веб-страницы
  • Athlon 64 уже стал дефицитом

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

Музыкальные центры на Linux будут сами качать музыку из интернета

В английских клиниках врачей идентифицируют по отпечаткам пальцев

Новый 17-дюймовый ЖК-монитор от Sony

Планшетный сканер Epson GT-X700 с разрешением 4800 dpi

Samsung собирается выпустить на рынок Napster Player

Три новые дыры в Windows


Первый китайский космонавт вернулся на Землю

В августе увеличились поставки оборудования для производства микросхем

Аппаратные средства защиты от копирования станут обязательными

Цветные мониторы от Mandex Trading

OCZ выпускает модули памяти DDR4200

Второе пришествие Napster намечено на 29 октября

Новая флэш-память от Intel для сотовых телефонов

Джайлс Дэвидсон, HP: "Нас еще ждет много новинок"

Новая информация о процессоре IBM Power5

Домашний медиацентр Sony Vaio V100G

К 2010 году Китай станет ведущим мировым рынком ПК

Новый рекорд скорости передачи данных в интернете

VIA представляет процессор Eden-N для мобильных компьютеров

Открылся официальный сайт создателя ТРИЗ Генриха Альтшуллера

Эффективность спама падает



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
 
Russian America Top Russian Boston Russian LA Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact