Microsoft предупреждает о широко распространенном дефекте Windows » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Четверг, 26 декабря 2024
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

Microsoft предупреждает о широко распространенном дефекте Windows

Добавлено 12.02.2004 | Новости ПО | Просмотров 1648 Обсудить на форуме!

Во вторник софтверный гигант выпустил поправку для сетевого ПО, присутствующего во всех компьютерах под Windows NT, Windows 2000, Windows XP и Windows Server 2003. Если оставить данную уязвимость без внимания, червь может быстро распространиться по интернету и вызвать эпидемию, подобную прошлогодней атаке MSBlast. "На этот раз больше векторов атаки и потенциальных жертв", — сказал Марк Мейфрет, главный специалист фирмы eEye Digital Security, которая предупредила Microsoft об уязвимости более полугода назад.
Это уже второе за этот месяц предупреждение Microsoft о серьезной ошибке. Компания проводит новую политику обнародования информации об уязвимостях и выпуска пачей: теперь она делает это во второй вторник каждого месяца, за исключением тех случаев, когда о критической ошибке надо сообщить немедленно.

На прошлой неделе компания предупредила об ошибке в Internet Explorer и выпустила поправку. Во вторник Microsoft объявила о трех новых уязвимостях: критической и двух менее опасных. Одна из них влияет на компьютеры с установленным ПО Windows Internet Naming Service, а другая относится к Microsoft Virtual PC для платформы Мас.

Последний дефект скрыт в реализации Microsoft базового сетевого протокола Abstract Syntax Notation One, или ASN.1. Этот код используется многими Windows-приложениями, и если оставить его неисправленным, то любая программа, вызывающая этот код, может стать точкой входа в операционную систему для злоумышленника. Согласно рекомендациям Microsoft, уязвимость позволяет удаленному пользователю получить контроль над компьютером. Причем воспользоваться этой лазейкой гораздо проще, если у атакующего есть доступ к локальной сети. По словам Стивена Тулуза, менеджера программы безопасности Microsoft security response center, ошибка очень напоминает ту, которая в августе 2003 года позволила распространиться вирусу MSBlast.

ASN.1, созданный Xerox и стандартизованный в 1984 году, представляет собой способ описания сетевых данных и протоколов, пояснил Банкрофт Скотт, президент компании OSS Nokalva, разрабатывающей инструменты на базе ASN.1. "Двадцать лет назад, когда люди хотели передавать данные, они часто изобретали колесо, — сказал он в январском интервью по поводу ASN.1. — Тогда еще не существовало стандартного способа описания данных, которые вы намерены передать".
ASN.1 изменил это положение, позволив программистам описывать данные на абстрактном языке. Однако разработчики инструментов для создания сетевых протоколов и программного обеспечения для работы с такими описаниями часто не думали о том, что злоумышленники могут воспользоваться этим каналом для взлома компьютеров через интернет, сказал Скотт. "Технологии, подобные Windows, сами не используют ASN.1, тем не менее становятся уязвимыми", — добавил он.

Широкое распространение ASN.1 привело к тому, что многие специалисты по безопасности называют этот протокол "монокультурой" — настолько однородной популяцией, что единственная угроза может привести к ее гибели. Последняя тенденция в мире компьютерной безопасности заключается в признании того факта, что уязвимости в распространенных технологиях могут приводить к обширному поражению. Ошибка в реализации ASN.1 стала причиной уязвимости протокола Simple Network Management Protocol, широко применяемого способа связи между сетевым оборудованием.

Майфрет из eEye подверг Microsoft критике за медлительность в подготовке пача. "Двести дней на то, чтобы исправить такое, — это форменное безобразие", — заявил он. Тулуз из Microsoft объясняет это трудностями, связанными с широким распространением технологии. "ASN.1 чрезвычайно глубоко внедрен в Windows, — говорит он. — Нам пришлось оценить несколько разных аспектов влияния такого хирургического вмешательства. В данном случае нужно было действовать очень аккуратно".

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8708
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7330
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4368
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7436
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4087
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4325
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 4012
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11936
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4274
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7345
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4128
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3866
Paragon освоила iSCSI
17.05.2005 | Просмотров 3664
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3926
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3882
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35652
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 21984
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11936
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10511
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 8965
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8864
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8708
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8607
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8594
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8391
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8363
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7647
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7436
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7345
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7330

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2024 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.