Microsoft предлагает новую стратегию борьбы с дефектами в программных продуктах » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Воскресенье, 29 декабря 2024
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

Microsoft предлагает новую стратегию борьбы с дефектами в программных продуктах

Добавлено 26.11.2003 | Новости ПО | Просмотров 1194 Обсудить на форуме!

Microsoft предупредила пользователей о наличии новых дефектов в программных продуктах Exchange Server и Windows. Всего заявлено о 7 багах (3 уязвимости и 4 ошибки переполнения буфера), 4 из которых относятся к Windows. Хотя в сообщении компании признается факт технологических погрешностей, Microsoft выражает сомнение в том, что хакеры изыскали возможность эксплуатации уязвимых мест в программном обеспечении.


Выпущено пять новых бюллетеней безопасности с описанием новых дыр в операционных системах семейства Windows. В первых двух из них обсуждались проблемы, связанные с технологией ActiveX, остальные же бюллетени посвящены ошибкам переполнения буфера в других модулях популярных операционных систем Microsoft.


Бюллетень MS03-043 описывает ошибку переполнения буфера в системной службе Messenger. Эта служба не имеет ничего общего с популярными интернет-пейджерами MSN Messenger и Windows Messenger и служит для передачи по сети сообщений от одного пользователя к другому, а также для различных оповещений, например, о завершении печати документа на сетевом принтере. В данной службе существует опасность переполнения буфера, что может привести к выполнению хакером произвольного кода. Для использования дыры злоумышленник должен создать и направить на атакуемый компьютер сообщение, вызывающее переполнение буфера.


Данная дыра актуальна для всех систем семейства Windows NT, начиная с версии 4 и заканчивая Windows Server 2003. В последнем случае служба Messenger по умолчанию отключена, и поэтому опасность дыры оценивается как умеренная. Для Windows NT 4, 2000 и XP дыра носит критический характер. Уменьшить риск ее использования можно, отключив службу Messenger и заблокировав порты NetBIOS с помощью брандмауэра.


Следующая дыра (бюллетень MS03-044) имеется не только в ОС на ядре NT, но и в Windows Me - единственной поддерживаемой сейчас Microsoft операционной системе, созданной на базе Windows 95. Дыра связана с наличием ошибки переполнения буфера в модуле Help and Support Center. Наиболее опасной эта уязвимость является для пользователей Windows XP и Windows Server 2003, поскольку только эти две ОС поддерживают протокол HPC, позволяющий справочной системе обрабатывать URL. Именно через этот протокол хакер может направить запрос, вызывающий ошибку и запускающий произвольный код. Поскольку более ранние версии Windows не поддерживают HPC, дыра для них малоопасна (рейтинг Low). Для Windows XP и Windows Server 2003 уязвимость является критической. Патчи выпущены для всех ОС, использующих Help and Support Center.


Последняя из дыр, описываемая в бюллетене безопасности MS03-045 несет в себе риск превышения привилегий текущего пользователя. Уязвимость связана с переполнением буфера при обработке элементов интерфейса ListBox (поле списка) и ComboBox (комбинированное поле). Эти элементы являются для Windows стандартными и расположены в системной библиотеке User32.dll. Использовав дыру, хакер сможет выполнить код, направив программе, в которой присутствуют элементы ListBox или ComboBox, особым образом сформированное системное сообщение. Если атакуемая программа выполняется с повышенным уровнем привилегий, то с этими же привилегиями будут выполнены и команды атакующего.
Наиболее уязвимой для таких атак является Windows 2000, так как в этой ОС по умолчанию запускается служба Utility Manager, следящая за использованием специальных средств для пользователей с ограниченными возможностями. Эта служба, по умолчанию, выполняется с привилегиями Local System, что делает ее наиболее вероятной целью для атаки, поэтому для Windows 2000 дыра получила рейтинг важной. В Windows XP и Windows Server 2003 Utility Manager работает с привилегиями текущего пользователя, что лишает атаку смысла. В Windows NT 4, по умолчанию, Utility Manager отсутствует, поэтому для Windows NT 4, XP и Server 2003 дыра малоопасна.

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8711
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7331
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4370
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7438
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4090
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4328
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 4014
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11937
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4278
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7347
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4131
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3868
Paragon освоила iSCSI
17.05.2005 | Просмотров 3665
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3928
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3883
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35654
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 21985
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11937
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10514
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 8968
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8868
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8711
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8610
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8597
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8394
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8366
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7648
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7438
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7347
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7331

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2024 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.