IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   HiTech - новости и новинки компьютерного мира (http://www.imho.ws/forumdisplay.php?f=58)
-   -   Обнаружена новая дыра в Windows (http://www.imho.ws/showthread.php?t=49827)

Siddha 28.01.2004 00:29

Обнаружена новая дыра в Windows
 
Обнаружена новая дыра в Windows
27 января 2004 года, 21:53

Независимые исследователи обнаружили очередную дыру в программном обеспечении производства компании Microsoft. На этот раз уязвимой является операционная система Windows XP, а точнее, оболочка Windows Explorer. Обнаружил дыру анонимный исследователь, скрывающийся под псевдонимом http-equiv. Ранее он уже был замечен в обнаружении дыр в популярных программных разработках Microsoft.

Новая дыра связана с механизмом обработки папок в Windows XP. Злоумышленник может создать папку, при открытии которой пользователем будет выполнен произвольный программный код. Для этого в папку нужно поместить HTML-файл со специальным скриптом и исполняемый файл, который и будет запущен на выполнение при открытии папки.

Самое опасное в новой дыре это то, что папку с вредоносным скриптом в системе может создать не только локальный пользователь, но и удаленный. То есть дыру можно легко использовать через интернет. Пока о дыре доступна лишь неофициальная информация. Microsoft же хранит традиционное в таких случаях молчание. Скорее всего, патч, устраняющий дыру будет выпущен не ранее февраля в рамках ежемесячных выпусков обновлений для продуктов Microsoft.

Rollers 28.01.2004 00:35

я вот давеча залез на Upd:eek: вахххххххххххх ажно 15 критических, все поставил дабы спать спокойно:yees:

Shanker 28.01.2004 19:06

ViktorB
Во-первых, это надо заливать в Безопасность, а во-вторых - пользуйся поиском: http://www.imho.ws/showthread.php?threadid=49736

С твоим стажем такие ошибки непростительны:mad:

Цитата:

Самое опасное в новой дыре это то, что папку с вредоносным скриптом в системе может создать не только локальный пользователь, но и удаленный.
То есть дыру можно легко использовать через интернет
Это как же так через инет? Ты неправ!!! Нельзя через инет.... если доступа к шарам нет:rolleyes:


Часовой пояс GMT +4, время: 23:19.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.