imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 12.02.2004, 04:32     # 16
Anarchist
::VIP::
 
Аватар для Anarchist
 
Регистрация: 29.01.2004
Адрес: Israel
Сообщения: 1 268

Anarchist Гурее всех гурых :-)
Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)Anarchist Гурее всех гурых :-)
Exclamation Очередная дыра в виндах !!!

Всем срочно качать заплатку!

"Обнаружена проблема, на компьютерах с системой Microsoft Windows, позволяющая злоумышленнику поставить под угрозу безопасность компьютера и получить возможность управления им."

Подробности и заплатка:
http://www.microsoft.com/technet/sec...n/ms04-007.asp

Последний раз редактировалось Anarchist; 12.02.2004 в 04:55.
Anarchist вне форума  
Старый 12.02.2004, 20:05     # 17
Plague
Administrator
 
Аватар для Plague
 
Регистрация: 06.05.2003
Адрес: Московская Подводная Лодка
Пол: Male
Сообщения: 12 069

Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Plague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague ДемиургPlague Демиург
Цитата:
Shanker:
х\з куда она сохраняет всё, что накачала..
Program Files\WindowsUpdate\wuaudnld.tmp\cabs
и действительно, после инсталляции все оттуда сносит (если не скопировать всторонку перед тем как нажимать кнопку "начать установку". А качает действительно очччччень медленно, любая интернет активность ее глушит, а GPRS у меня она ваще за интернет-соединение не посчитала, по-видимому, и я два месяца был в полной уверенности, что с обновлениями все норм.. .
__________________
все "спасибы" - в приват и в репутацию! не засоряйте форум!!!!
~~~~~~~~~~~~~~~~~~~~~~

The time has come it is quite clear, our antichrist is almost already here.
M.M.
Plague вне форума  
Старый 19.02.2004, 19:49     # 18
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Несколько уязвимостей в Windows XP ядре

Программа: Windows XP Kernel
Опасность: Низкая
Наличие эксплоита: Да

Описание: Несколько уязвимостей обнаружено в Windows XP ядре в некоторых отладочных функциях. Локальный пользователь с привилегиями 'SeDebugPrivilege' может выполнить произвольный код в режиме ядра.

Недостаток обнаружен в функции NtSystemDebugControl(), которая может эксплуатироваться через функцию ZwSystemDebugControl() в ntdll.dll. Функция NtSystemDebugControl() выполняется в ring 0 (т.е. в режиме ядра).

Локальный пользователь с соответствующими привилегиями может использовать SYSENTER/SYSCALL инструкции (через NtSystemDebugControl() функцию) чтобы записать в IA32_SYSENTER_EIP регистр (MSR) и изменить MSR таким образом, чтобы он ссылался на произвольный код пользователя.

Также локальный пользователь может изменить interrupt dispatch table (IDT) запись, чтобы она ссылалась на произвольный код пользователя. Недостаток в подфункции ввода/вывода в NtSystemDebugControl() не в состоянии проверить правильность указателя в IO_STRUCT, так что ядро может прочитать из порта ввода-вывода ( например 80h BIOS POST). В результате локальный пользователь может сначала записать в порт ввода-вывода и затем заставить ядро писать произвольные данные в произвольные участки памяти.

Похожая уязвимость обнаружена в функциях DebugSysReadBusData() и DebugSysWriteBusData(), в которых не проверяется значение BUS_STRUCT. Локальный пользователь может заставить ядро записать произвольные данные в произвольные участки памяти.

Решение: Способов устранения обнаруженной уязвимости не существует в настоящее время. Удалите всех пользователей и группы из"Debug Programs" в "Local Security Policy\ Security Settings\ Local Policies\ User Rights Assignments”.

www.securitylab.ru
Shanker вне форума  
Старый 10.03.2004, 17:07     # 19
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Microsoft залатала несколько новых дыр

Корпорация Microsoft во вторник, 9 марта, сообщила о выпуске трех новых бюллетеней безопасности, ликвидирующих дыры в операционной системе Windows, почтовом клиенте Outlook и интернет-пейджере MSN Messenger.

Первая уязвимость, описанная в бюллетене MS04-008, связана с компонентами Windows Media Station Service и Windows Media Monitor, входящими в состав службы Windows Media Services. Данная служба используется для управления различными мультимедийными потоками и, в частности, видео- и аудиоданными. Отправив составленную определенным образом последовательность пакетов по протоколу TCP/IP, злоумышленник может спровоцировать "зависание" службы и провести DoS-атаку на уязвимый сервер. Ошибка получила рейтинг умеренной важности. Опасности подвержены компьютеры, работающие под управлением Windows Server 2000 Service Pack 2, Service Pack 3 и Service Pack 4.

Следующая дыра представляет угрозу для пользователей, на чьих машинах установлены Office XP и пакет Outlook 2002 Service Pack 2. Для проведения атаки хакеру достаточно заманить владельца ПК на составленный определенным образом веб-сайт или послать ему сообщение с вредоносным кодом по электронной почте. После просмотра такого письма или посещения онлайновой страницы на компьютер жертвы может быть загружен троянский компонент или интернет-червь, выполняющий произвольные действия (в том числе, удаляющий файлы и меняющий настройки). Дыра охарактеризована софтверным гигантом как важная.

Наконец, ошибка в приложении MSN Messenger версий 6.0 и 6.1 связана с функцией обработки запросов на прием/отправку файлов. Посредством специально сформированного запроса злоумышленник может получить доступ к компьютеру жертвы и просмотреть персональные данные. Для этого, правда, необходимо точно знать пароль пользователя и имя нужного файла. Ошибка получила рейтинг умеренно опасной.

Заплатки для всех трех дыр уже доступны для загрузки на сайте Microsoft.

_http://www.compulenta.ru/2004/3/10/45592/?ref=left
Shanker вне форума  
Старый 11.03.2004, 11:32     # 20
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Третий сервис-пак для Office XP
Компания Microsoft выпустила третий пакет обновлений для офисного пакета Office XP. Сервис-пак содержит все исправления, когда-либо выпущенные для Office XP, то есть устанавливать его можно даже на первоначальную версию пакета, минуя установку первого и второго сервис-паков. В состав Service Pack 3 вошли все обновления безопасности, выпущенные после выхода предыдущих сервис-паков.

В частности, в состав пакета обновлений вошли патчи, описанные в девяти бюллетенях безопасности Microsoft, выпущенных в период с августа 2002 года и по настоящее время. Помимо патчей, сервис-пак содержит и обновленные версии ряда компонентов, что позволило повысить стабильность и производительность Office XP. Наконец, в состав пакета обновлений вошли патчи, исправляющие ошибки, не связанные непосредственно с безопасностью.

Пока третий сервис-пак выпущен не для всех локализованных версий Office XP. Помимо пакета обновлений для оригинальной англоязычной версии, на момент подготовки данного материала были доступны сервис-паки для арабской, китайской, корейской, японской, тайской, немецкой, французской, испанской, итальянской версий и версии на иврите. Выход сервис-пака для других языков, в том числе русского, произойдет в ближайшее время. Скачать пакет обновлений и узнать подробности о нем можно
здесь

Ссылка
Shanker вне форума  
Старый 17.03.2004, 22:18     # 21
PSV-Savage
Junior Member
 
Аватар для PSV-Savage
 
Регистрация: 17.03.2003
Адрес: Ukraine
Сообщения: 191

PSV-Savage Реально крут(а)PSV-Savage Реально крут(а)PSV-Savage Реально крут(а)PSV-Savage Реально крут(а)
Меня интересует обновление KB830494 - исправляет баг с тормозами и подвешыванием спулера печати для WinXP with SP2 v2055 & v2082.
На офсайте его нету и они пишут если кому преспичит пишите типа на мыло - разберемся
Может у кого есть под Eng Version.
Thx.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague
PSV-Savage вне форума  
Старый 23.03.2004, 01:25     # 22
Thomas Finch
Member
 
Регистрация: 28.05.2002
Адрес: Moscow
Сообщения: 319

Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)Thomas Finch Реально крут(а)
PSV-Savage: а почему ты не можешь написать в мелкософт - они что, спрашивают валидный серийник?
__________________
finch
Thomas Finch вне форума  
Старый 14.04.2004, 01:46     # 23
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
ЗАПЛАТКА ДЛЯ 14 новых уязвимостей в Microsoft Windows NT 4.0/2000/XP/2003

Опасность: КРИТИЧЕСКАЯ

Подробности: http://www.imho.ws/showthread.php?s=...126#post475126

Ссылки на заплатки:
  • Microsoft Windows NT® Workstation 4.0 Service Pack 6a -
    download
  • Microsoft Windows NT Server 4.0 Service Pack 6a - Download
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 - download
  • Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 - download
  • Microsoft Windows XP and Microsoft Windows XP Service Pack 1 - download
  • Microsoft Windows XP 64-Bit Edition - download
  • Microsoft Windows Server™ 2003 - download
  • Microsoft Windows Server 2003 64-Bit Edition and Microsoft Windows XP 64-Bit Edition Version 2003 - download


Четыре новых уязвимостей в RPC/DCOM в Microsoft WIndows 4.0/2000/XP/2003

Программа: Windows NT® Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0, Terminal Server Edition, Windows 2000, Windows XP, Windows Server™ 2003

Опасность: КРИТИЧЕСКАЯ

Наличие эксплоита: НЕТ

Описание: http://www.imho.ws/showthread.php?s=&threadid=56450

ССЫЛКИ НА ЗАПЛАТКИ:
  • Microsoft Windows NT® Workstation 4.0 Service Pack 6a -
    download
  • Microsoft Windows NT Server 4.0 Service Pack 6a - Download
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 - download
  • Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 - download
  • Microsoft Windows XP and Microsoft Windows XP Service Pack 1 - download
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 - download
  • Microsoft Windows XP 64-Bit Edition Version 2003 - download
  • Microsoft Windows Server™ 2003 - download
  • Microsoft Windows Server 2003 64-Bit Edition - download

Последний раз редактировалось Shanker; 14.04.2004 в 02:10.
Shanker вне форума  
Старый 14.04.2004, 11:15     # 24
Seva
::VIP::
 
Регистрация: 04.12.2002
Адрес: Minsk
Сообщения: 775

Seva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva ГуруSeva Гуру
Shanker
Было бы неплохо писать еще и версию обновления. К примеру, версия 1-ой заплатки 835732, а 2-ой - 828741
Seva вне форума  
Старый 14.04.2004, 13:52     # 25
Gerasim
 
Аватар для Gerasim
 
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634

Gerasim Бог с наворотамиGerasim Бог с наворотами
Gerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотамиGerasim Бог с наворотами
Есть еще и третья заплатка от того же числа KB837001 http://www.microsoft.com/downloads/d...DisplayLang=ru
__________________
Барыня, конечно, сволочь, но собачку мы утопим...


Gerasim вне форума  
Старый 02.05.2004, 18:13     # 26
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
В новом патче для Windows найдены ошибки
Компания Microsoft признала факт наличия ряда проблем с одним из последних патчей для операционных систем семейства Windows. Как выяснилось, при установке обновления на некоторые компьютеры с ОС Windows 2000, работа может серьезно замедляться, а в ряде случаев пользователи даже не могут войти в систему. Кроме этого, могут наблюдаться зависания компьютера при запуске. Проблема связана с патчем MS-04-014, выпущенным в начале апреля. Он исправляет больше десятка уязвимостей, связанных, в частности, с поддержкой протокола SSL. Проблемы же возникают в случае, если на компьютере установлен клиент виртуальных частных сетей компании Nortel Networks, а компонент IPSec Policy Agent задействован в автоматическом или ручном режиме. Проблемы возникают из-за того, что после установки патча Windows пытается загрузить из интернета несколько драйверов, а именно, Ipsecw2k.sys, Imcide.sys и Dlttape.sys. Однако при загрузке драйверов возникают ошибки, из-за чего и происходит замедление работы и зависание системы. В Microsoft работают над ликвидацией проблемы. В качестве предварительных мер рекомендуется удалить клиент виртуальных частных сетей Nortel и отключить запуск IPSec Policy Agent при начальной загрузке ОС.

_http://www.securitylab.ru/44945.html
feronix вне форума  
Старый 12.05.2004, 11:40     # 27
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
Удаленное выполнение произвольного кода в Help and Support Center в Windows XP/2003

Программа: Windows XP/2003

Опасность: высокая

Наличие эксплоита: ДА

Описание: Уязвимость обнаружена в Help and Support Center в обработке HCP URL. Удаленный атакующий может скомпрометировать уязвимую систему.

Удаленный атакующий может сконструировать специально обработанный HCP URL, который выполнит произвольный код в браузере пользователя, посетившего злонамеренный Web сайт или просмотревшего злонамеренное email сообщение.

Решение: Установите соответствующее обновление:

1. Windows XP: http://www.microsoft.com/downloads/d...displaylang=en

2. Windows 2003 http://www.microsoft.com/downloads/d...displaylang=en
feronix вне форума  
Старый 03.06.2004, 14:10     # 28
oXyd
::VIP::
 
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058

oXyd Гурее всех гурых :-)
oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)oXyd Гурее всех гурых :-)
Мегассылка для владельцев Windows 2000 Server
ftp://ftp.pubforum.net/w2ksp4 - Windows 2000 Server Post SP4 Hot fixes

Cобраны ВСЕ 157 обновлений для Windows 2000 Server c установленным SP4. Необходимо скачать все содержание папки, потом запустить total.bat
Более подробная инфа http://www.pubforum.net/postsp4.htm

З.Ы. Обещают в скором времени забацать такое же и для Windows 2003

Последний раз редактировалось oXyD; 04.06.2004 в 13:59. Причина: уточнил название
oXyd вне форума  
Старый 14.07.2004, 20:10     # 29
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Удаленное выполнение произвольного кода в Windows Shell в Microsoft Windows 98, Me,NT

Программа: Microsoft Windows 98, Me,NT® 4.0, 2000, XP, 2003

Опасность: Средняя

Наличие эксплоита: Нет

Описание: тут

Microsoft Windows NT® Workstation 4.0 Service Pack 6a: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows NT Server 4.0 Service Pack 6a: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows NT® Workstation 4.0 Service Pack 6a and NT Server 4.0 Service Pack 6a with Active Desktop: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP and Microsoft Windows XP Service Pack 1: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP 64-Bit Edition Service Pack 1: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP 64-Bit Edition Version 2003: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows Server™ 2003: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows Server 2003 64-Bit Edition: http://www.microsoft.com/downloads/d...displaylang=en
Interceptor вне форума  
Старый 15.07.2004, 11:55     # 30
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Две уязвимости в showHelp URL в Microsoft Windows 98/NT4.0/Me/2000/XP/2003

Программа: Microsoft Windows 98/NT4.0/Me/2000/XP/2003

Опасность: Критическая

Наличие эксплоита: НЕТ

Описание: Уязвимости в различных версиях Microsoft Windows позволяют злонамеренному Web сайту скомпрометировать уязвимую систему.

1. Проблема в обработке специально сформированного showHelp URL позволяет выполнить произвольный код в Local Security Zone.

2. Еще одна уязвимость в HTML Help позволяет выполнить произвольный код ан системе пользователя, если текущий пользователь имеет административные привилегии.

Уязвимы все версии Microsoft Windows, использующие Internet Explorer 5.5 SP2 и 6 SP1.

Microsoft не опубликовала исправления для Windows 98, 98SE, и ME.

Решение:

Microsoft Windows 2000 (SP2, SP3 and SP4): http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP (SP1): http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP 64-Bit Edition: http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows XP 64-Bit Edition Version 2003:
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows Server 2003:
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows Server 2003 64-Bit Edition:
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows NT 4.0 SP6a (with Internet Explorer 6.0 Service Pack 1):
http://www.microsoft.com/downloads/d...displaylang=en

_http://www.securitylab.ru/46385.html
Interceptor вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.