Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Windows XP увязла в «дырах» (https://forum.antichat.xyz/showthread.php?t=128658)

NightJack 07.07.2009 12:35

Windows XP увязла в «дырах»
 
В Windows XP обнаружена вторая серьезная уязвимость за последние несколько месяцев. Посетив зараженный веб-сайт пользователь открывает злоумышленнику доступ к своему компьютеру. Предыдущая аналогичная «дыра» была найдена в мае.

Корпорация Microsoft накануне вечером сообщила о серьезной уязвимости в компоненте Microsoft Video ActiveX Control (msvidctl.dll), позволяющей злоумышленнику получить доступ к компьютеру жертвы с правами текущего пользователя. Атака выполняется через браузер Internet Explorer, использующий этот компонент. Когда пользователь открывает зараженный веб-сайт, на вход одному из объектов ActiveX передается файл параметров, приводящий к переполнению стека и выполнению произвольного кода.

По сообщению Symantec, уязвимыми оказались наиболее популярные версии Internet Explorer – 6 и 7, работающие в среде Windows XP и Windows Server 2003. Пока идет работа над соответствующим патчем, пользователи могут отключить ActiveX Control, загрузив и запустив специальный файл с веб-сайта Microsoft. Ссылка на файл находится здесь (изображение под надписью Enable workaround). Позже пользователи вновь смогут включить ActiveX, воспользовавшись этой же веб-страницей (Disable workaround).

По данным Microsoft и компании Symantec, которая обнаружила уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и Internet Explorer 8. В последнем передача параметров на объект ActiveX заблокирована. Тем не менее, компания все же рекомендует пользователей этих версий программного обеспечения также отключить ActiveX Control, пока не будет выпущена заплатка.

http://filearchive.cnews.ru/img/cnew.../440_136ec.jpg

В Symantec заявляют, что к настоящему моменту в интернете насчитывается уже несколько тысяч зараженных веб-сайтов. Из них большая часть находится в Китае и некоторых других странах Азии.

ActiveX-объект Microsoft Video Control подключает фильтры Microsoft DirectShow для захвата, записи и воспроизведения видео. Этот компонент используется в Windows Media Center для записи и воспроизведения телевизионных программ.

Напомним, что это вторая серьезная уязвимость, связанная с Microsoft DirectShow за последние месяцы. Предыдущая была обнаружена в мае и также открывала доступ к компьютеру с правами пользователя. Для этого будущей жертве достаточно было открыть видеофайл в формате QuickTime. Уязвимость касается Windows 2000 Service Pack 4, Windows XP и Windows Server 2003 и опять же обходит стороной Windows Vista. Патч к ней пока не выпущен.

07.07.09
Источник: http://www.cnews.ru/news/top/index.shtml?2009/07/07/353187

Suicide 07.07.2009 14:01

А ну да, конечно, теперь будут припоминать все хп, ведь 7 на подходе, надо же продавать и наживаться. Тогда уж бы написали новость о том что вся винда погрязла в дырах, впрочем это была бы не новость..

X-RayBlade 07.07.2009 14:09

Цитата:

По сообщению Symantec, уязвимыми оказались наиболее популярные версии Internet Explorer – 6 и 7, работающие в среде Windows XP и Windows Server 2003.
Сколько раз повторять - юзайте альтернативные браузеры.
з.ы.: мне это не грозит. Ещё ни разу не запускал ослика в этом году

Nelzone 07.07.2009 14:12

fix http://rapidshare.com/files/252954359/MicrosoftFixit50287.msi.html

Pernat1y 07.07.2009 14:15

Цитата:

Сообщение от Nelzone
fix http://rapidshare.com/files/252954359/MicrosoftFixit50287.msi.html

fix http://www.linux.org/

ANUBI$ 07.07.2009 15:29

Хех, Опера рулит:)

FALTONICK 07.07.2009 15:44

гугл хром рулит

tux 07.07.2009 15:56

Под виндой по барабану какой браузер - проблема в пользователе, который запускает браузер от администратора. Собственно и остальные дыры от этой же дури. ;)

AES 07.07.2009 18:53

Цитата:

Сообщение от tux
Под виндой по барабану какой браузер - проблема в пользователе, который запускает браузер от администратора. Собственно и остальные дыры от этой же дури. ;)

щас в Se7en нормально сделано, можно работать не под админом, и при этом всё не так убого как было в висте

Jakeroid 12.07.2009 23:58

Цитата:

Сообщение от Pernat1y
fix http://www.linux.org/

:D Помогает! Проверено!


Время: 08:47