(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Внимание! Обнаружена опасная уязвимость во всех версиях OS Windows

 
 

Сегодня многие интернет-издания сообщили об обнаружении новой опасной уязвимости в операционной системе Windows. Проблема выявлена в ситуации связанной с загрузкой безопасных типов файлов из внешних источников.

Обнаруженная "дыра" очень схожа с уязвимостью CVE-2010-1795, выявленной в операционной системе MacOS на прошлой неделе.

Суть проблемы заключается в ошибке, которая случается при обработке путей поиска во время проигрывания мультимедийного файла. Злоумышленник может создать динамическую библиотеку (.dll) с определенным именем и выполнить ее на системе жертвы, когда пользователь начнет проигрывать мультимедийный файл. В связи с тем, что служба Web Client по умолчанию включена, вредоносный DLL файл может быть загружен посредством WebDAV с удаленного веб-ресурса.

Как сообщает авторитетное издание SecurityLab, в настоящий момент уязвимость можно использовать в более чем двухстах приложениях, а по данным компании Acros, из 220 ими проверенных программ, 200 оказались уязвимыми.

По предварительным данным, уязвимость распространяется на все системы Microsoft Windows.

В связи с тем, что "заплатка" для данной уязвимости на данный момент не выпущена, "Лаборатория Windows 7" рекомендует полностью отключить службу "Веб-клиент".



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 11.10.2010 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Oracle Database Personal Edition Named User Plus License
SAP Crystal Reports XI R2 Dev 2006 INTL WIN NUL License (Version 11)
Allround Automation Direct Oracle Access Standard license
IBM DOMINO COLLABORATION EXPRESS AUTHORIZED USER ANNUAL SW SUBSCRIPTION & SUPPORT RENEWAL
Nero Basic Burning ROM 2018 VL 5 - 9 License corporate
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Программирование на Microsoft Access
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
ЕRP-Форум. Творческие дискуссии о системах автоматизации
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100