Четверг, 02.05.2024,
Приветствую Вас Гость | RSS
Главная страница | Регистрация | Вход
» Меню сайта

» Разделы новостей
Безопасность [29]
Гаджеты [11]
Драйвера [0]
Железо [106]
Игры [4]
Моб.телефоны [17]
Новости [79]
Накопители [15]
ОС [28]
Обьявления [6]
Перифирия [12]
SoftWare [23]
Файлы [3]

» Наш опрос
Хотите ли вы красивый 7-ми значный ICQ номерок
Всего ответов: 46

Начало » 2007 » Май » 10 » Microsoft устранила почти два десятка уязвимостей
Microsoft устранила почти два десятка уязвимостей
Корпорация Microsoft во вторник, 8 мая выпустила очередную серию заплаток для своих программных продуктов. В целом Microsoft устранила девятнадцать уязвимостей, информация о которых содержится в семи бюллетенях безопасности.

Как и ожидалось, Microsoft выпустила патч для дыры в подсистеме Windows DNS Server серверных программных платформ Windows 2000 и Windows Server 2003. Об этой уязвимости, напомним, стало известно в прошлом месяце. Брешь позволяет злоумышленнику получить полный доступ к удаленному компьютеру путем отправки жертве сформированного особым образом RPC-пакета (Remote Procedure Call). Уязвимость охарактеризована критически опасной.

Еще три бюллетеня безопасности содержат сведения о дырах в офисных приложениях Microsoft. Уязвимости, в частности, выявлены в текстовом редакторе Word и редакторе электронных таблиц Excel. Отправив пользователю сформированный специальным образом документ, нападающий может выполнить на удаленном ПК произвольные вредоносные операции. Более подробную информацию о дырах можно найти в бюллетенях MS07-023, MS07-024 и MS07-025.

Критическая брешь найдена в почтовом сервере Exchange. Проблема связана с особенностями реализации механизма декодирования MIME (Multipurpose Internet Mail Extension). Задействовать дыру злоумышленник может при помощи сформированного специальным образом электронного письма. Брешь присутствует в Microsoft Exchange Server 2000/2003/2007.

Кроме того, Microsoft выпустила кумулятивный патч для браузера Internet Explorer. Дыры в IE теоретически позволяют получить несанкционированный доступ к ПК жертвы через вредоносную веб-страницу. Наконец, Microsoft устранила брешь в криптографическом модуле Capicom.

Загрузить апдейты пользователи могут через службы Windows Update, Microsoft Update, средства автоматического обновления в Windows, а также через веб-сайт Microsoft.

Категория: Безопасность | Просмотров: 893 | Добавил: [Franki] | Рейтинг: 0.0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

»Онлайн
Онлайн всего: 1
Гостей: 1
Пользователей: 0

» Календарь новостей
«  Май 2007  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

» Поиск по новостям

» Друзья сайта
пока нету друзей

» Статистика


Copyright webteam.ucoz.ru © 2007
Сайт создан в системе uCoz