Сделать домашней страницей // Главная // Новости // Софт  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Май 2026 >>
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Софт
  17.11.2006 11:25 | SecurityLab: критическая уязвимость в Microsoft Windows Agent ActiveX
SecurityLab.ru, портал в рунете по информационной безопасности, предупреждает о критической уязвимости в Microsoft Windows Agent ActiveX. SecurityLab.ru рекомендует незамедлительно установить обновление на уязвимые системы.
Какова область воздействия данной уязвимости?
Удаленный пользователь может с помощью специально сформированного .ACF файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над уязвимой системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости?
Уязвимость существует из-за неизвестной ошибки в Microsoft Agent ActiveX компоненте при обработке .ACF файлов.
Какие системы уязвимы?
Уязвимы все компьютеры, на которых запущена любая версия Windows 2000/XP/2003 и в качестве Интернет браузера используется Internet Explorer любой версии.
Что может сделать злоумышленник, воспользовавшись этой уязвимостью?
Воспользовавшись уязвимостью, злоумышленник может получить полный контроль над системой.
Каким образом злоумышленник может воспользоваться уязвимостью?
При атаке через электронную почту злоумышленник может использовать уязвимость, отправив пользователю ссылку на Web сайт злоумышленника и убедив пользователя кликнуть на эту ссылку.
В случае атаки через Интернет злоумышленник должен разместить на веб-узле .ACF файл, предназначенный для использования этой уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения пользователей, могут иметь специальное содержимое, использующее данную уязвимость. Злоумышленник не может заставить пользователя посетить свой веб-узел. Вместо этого он старается склонить их посетить веб-узел, убеждая, как правило, кликнуть на ссылку.
Какие системы в первую очередь подвергаются риску?
В первую очередь риску воздействия подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, обладающие достаточными административными полномочиями, получают возможность зарегистрироваться на серверах и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.
Было ли объявлено об этой уязвимости до выпуска этого бюллетеня безопасности?
Нет. Данный бюллетень описывает уязвимость, о которой сообщалось в частном порядке, а также дополнительные проблемы, обнаруженные в результате внутреннего исследования.
Где можно более подробно узнать о уязвимости и способах ее устранения?
Подробное описание можно прочитать тут и тут.

Первоисточник: ixbt.com »
Новости по теме
17.11.2006 | Утилиты: Face-Wizard v.B06.0707.01
17.11.2006 | Официальные драйверы ATI Catalyst v.6.11
17.11.2006 | Обновление драйверов для адаптеров Broadcom (BCM-43XX/1XXX)
16.11.2006 | Резервное копирование: GRBackPro v.6.3.0
16.11.2006 | Мониторинг трафика: BWMeter v.2.6.3
16.11.2006 | Настройщики: RegVac v.4.02.22
16.11.2006 | Графика: Picasa2 v.2.5 Build 32.97 Beta
16.11.2006 | Запись: PlexTools Professional XL v.3.11
16.11.2006 | CD/DVD: DVDFab Decrypter v.3.0.3.8 Beta
16.11.2006 | Общение в сети: Skype v.3.0.0.123 Beta

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором