(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Microsoft подтвердила критическую уязвимость в XP и Server 2003

Источник: Cnews

Microsoft выпустила 10 октября 2007 г. уведомление о критической уязвимости в Windows XP и Windows Server 2003, позволяющей злоумышленнику выполнять произвольные команды с помощью вредоносных ссылок в Internet Explorer 7. Таким образом, компания признала уязвимость, обнаруженную в июле.

По заявлению директора по реагированию на проблемы безопасности Марка Миллера (Mark Miller), компания исследует отчеты об уязвимости. Сообщений об атаках с ее использованием пока не поступало, отмечает г-н Миллер.

Уязвимость связана с использованием префиксов URL сторонних приложений: если в системе установлен Internet Explorer 7, вредоносные URL могут быть запущены из Acrobat Reader, mIRC, Mozilla Firefox, Skype, Miranda и других приложений. Злоумышленнику достаточно прислать жертве ссылку в веб-странице или в электронном письме.

Как сообщает Microsoft, уязвимость очень сложная и изучается еще с июля, когда в компанию поступили первые сообщения о ней от исследователя Билли Райоса (Billy Rios). Г-н Райос отметил, что уязвимость может быть использована через браузер Firefox.

Сопутствующая уязвимость была обнаружена на этой неделе в ряде приложений Adobe для чтения документов.

Причина уязвимости заключается в том, что для обработки URL вызывается API-функция ShellExecute, которая открывает исполняемые файлы и документы при помощи соответствующих приложений, пишет Techtarget.com. Некоторые специально сформированные URL могут быть ошибочно интерпретированы как команды на запуск приложений. Проверка корректности передаваемого параметра в ShellExecute ложится на вызывающие приложения.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 15.10.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office для дома и учебы 2019 (лицензия ESD)
Microsoft Office 365 Бизнес. Подписка на 1 рабочее место на 1 год
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год.
Microsoft Windows Professional 10, Электронный ключ
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
Программирование на Visual С++
Проект mic-hard - все об XP - новости, статьи, советы
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100