Microsoft выпустила сентябрьскую порцию заплаток для Windows
12 сентября 2007 года
Корпорация Microsoft выпустила очередную порцию патчей для дыр в операционных системах Windows и сопутствующих программных продуктах. Брешь в операционной системе Windows 2000 охарактеризована критически опасной.
Компьюлента(недоступная ссылка) отмечает, что Microsoft изначально планировала опубликовать пять бюллетеней безопасности. Предполагалось, что заплатки будут выпущены для Windows 2000, среды Visual Studio 2002/2003/2005, пейджера MSN Messenger версий 6.2, 7.х, 8.0, средств Windows Services for Unix и пакета Windows SharePoint Services. Однако в окончательную серию патчей заплатка для Windows SharePoint Services не вошла.
Брешь в операционной системе Windows 2000 охарактеризована критически опасной. Проблема связана с особенностями работы компонента Microsoft Agent. При помощи сформированной особым образом ссылки злоумышленник может выполнить произвольный вредоносный код на удаленном компьютере.
Еще три уязвимости получили статус важных. Дыра в интернет-пейджерах MSN Messenger и Windows Live Messenger теоретически позволяет захватить полный контроль над ПК жертвы. Для организации нападения злоумышленнику необходимо вынудить пользователя принять участие в сеансе видеосвязи. Если жертва согласится на предложение, то атакующий при помощи сформированного специальным образом пакета данных может спровоцировать ошибку переполнения стека (области памяти, выделяемой программе для динамически размещаемых структур данных). После этого на ПК может быть выполнен произвольный вредоносный код.
Дыра в средствах Windows Services for Unix может использоваться злоумышленником с целью повышения собственных привилегий в системе. Брешь присутствует в Windows Services for UNIX версий 3.x. Наконец, еще одна уязвимость устранена в среде разработки приложений Visual Studio. Проблема связана с ошибкой, возникающей при обработке составленных специальным образом RPT файлов. Дыра теоретически может использоваться с целью получения несанкционированного доступа к компьютеру.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.