Показать сообщение отдельно

  #10  
Старый 24.09.2004, 20:16
OwrLam
Познающий
Регистрация: 14.05.2004
Сообщений: 49
Провел на форуме:
26695

Репутация: 4
Отправить сообщение для OwrLam с помощью ICQ
По умолчанию

А также на сч1т SP2

Windows Security Center, отображающий информацию о ключевых компонентах системы безопасности, использует для ее хранения внутреннюю базу, управляемую подсистемой Windows Management Instrumentation (WMI). Для доступа к WMI используется технология Web-Based Enterprise Management (WBEM). Проблема заключается в том, что текущая реализация WBEM разрешает полный доступ к информации WMI любому приложению или ActiveX - модулю. Это делает возможными сценарии, в которых засланный вредоносный код, к примеру, дожидается отключения системы защиты, после чего меняет информацию о статусе запрещенных приложений на разрешенный. Также возможно добавление в список установленных файрволлов и антивирусов совершенно произвольных записей.
 
Ответить с цитированием