ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Windows XP увязла в «дырах»
  #1  
Старый 07.07.2009, 12:35
NightJack
Участник форума
Регистрация: 28.02.2007
Сообщений: 151
Провел на форуме:
323494

Репутация: 74
Отправить сообщение для NightJack с помощью ICQ
По умолчанию Windows XP увязла в «дырах»

В Windows XP обнаружена вторая серьезная уязвимость за последние несколько месяцев. Посетив зараженный веб-сайт пользователь открывает злоумышленнику доступ к своему компьютеру. Предыдущая аналогичная «дыра» была найдена в мае.

Корпорация Microsoft накануне вечером сообщила о серьезной уязвимости в компоненте Microsoft Video ActiveX Control (msvidctl.dll), позволяющей злоумышленнику получить доступ к компьютеру жертвы с правами текущего пользователя. Атака выполняется через браузер Internet Explorer, использующий этот компонент. Когда пользователь открывает зараженный веб-сайт, на вход одному из объектов ActiveX передается файл параметров, приводящий к переполнению стека и выполнению произвольного кода.

По сообщению Symantec, уязвимыми оказались наиболее популярные версии Internet Explorer – 6 и 7, работающие в среде Windows XP и Windows Server 2003. Пока идет работа над соответствующим патчем, пользователи могут отключить ActiveX Control, загрузив и запустив специальный файл с веб-сайта Microsoft. Ссылка на файл находится здесь (изображение под надписью Enable workaround). Позже пользователи вновь смогут включить ActiveX, воспользовавшись этой же веб-страницей (Disable workaround).

По данным Microsoft и компании Symantec, которая обнаружила уязвимость, она не затрагивает Windows Vista, Windows Server 2008 и Internet Explorer 8. В последнем передача параметров на объект ActiveX заблокирована. Тем не менее, компания все же рекомендует пользователей этих версий программного обеспечения также отключить ActiveX Control, пока не будет выпущена заплатка.



В Symantec заявляют, что к настоящему моменту в интернете насчитывается уже несколько тысяч зараженных веб-сайтов. Из них большая часть находится в Китае и некоторых других странах Азии.

ActiveX-объект Microsoft Video Control подключает фильтры Microsoft DirectShow для захвата, записи и воспроизведения видео. Этот компонент используется в Windows Media Center для записи и воспроизведения телевизионных программ.

Напомним, что это вторая серьезная уязвимость, связанная с Microsoft DirectShow за последние месяцы. Предыдущая была обнаружена в мае и также открывала доступ к компьютеру с правами пользователя. Для этого будущей жертве достаточно было открыть видеофайл в формате QuickTime. Уязвимость касается Windows 2000 Service Pack 4, Windows XP и Windows Server 2003 и опять же обходит стороной Windows Vista. Патч к ней пока не выпущен.

07.07.09
Источник: http://www.cnews.ru/news/top/index.shtml?2009/07/07/353187
 
Ответить с цитированием

  #2  
Старый 07.07.2009, 14:01
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

А ну да, конечно, теперь будут припоминать все хп, ведь 7 на подходе, надо же продавать и наживаться. Тогда уж бы написали новость о том что вся винда погрязла в дырах, впрочем это была бы не новость..
 
Ответить с цитированием

  #3  
Старый 07.07.2009, 14:09
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Цитата:
По сообщению Symantec, уязвимыми оказались наиболее популярные версии Internet Explorer – 6 и 7, работающие в среде Windows XP и Windows Server 2003.
Сколько раз повторять - юзайте альтернативные браузеры.
з.ы.: мне это не грозит. Ещё ни разу не запускал ослика в этом году
 
Ответить с цитированием

  #4  
Старый 07.07.2009, 14:12
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

fix http://rapidshare.com/files/252954359/MicrosoftFixit50287.msi.html
 
Ответить с цитированием

  #5  
Старый 07.07.2009, 14:15
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Nelzone  
fix http://rapidshare.com/files/252954359/MicrosoftFixit50287.msi.html
fix http://www.linux.org/
 
Ответить с цитированием

  #6  
Старый 07.07.2009, 15:29
ANUBI$
Участник форума
Регистрация: 16.01.2009
Сообщений: 115
Провел на форуме:
3160458

Репутация: 279
Отправить сообщение для ANUBI$ с помощью ICQ
По умолчанию

Хех, Опера рулит
 
Ответить с цитированием

  #7  
Старый 07.07.2009, 15:44
FALTONICK
Постоянный
Регистрация: 12.02.2009
Сообщений: 527
Провел на форуме:
4566140

Репутация: 0


Отправить сообщение для FALTONICK с помощью ICQ
По умолчанию

гугл хром рулит
 
Ответить с цитированием

  #8  
Старый 07.07.2009, 15:56
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Под виндой по барабану какой браузер - проблема в пользователе, который запускает браузер от администратора. Собственно и остальные дыры от этой же дури.
 
Ответить с цитированием

  #9  
Старый 07.07.2009, 18:53
AES
Новичок
Регистрация: 05.06.2009
Сообщений: 12
Провел на форуме:
75103

Репутация: 10
По умолчанию

Цитата:
Сообщение от tux  
Под виндой по барабану какой браузер - проблема в пользователе, который запускает браузер от администратора. Собственно и остальные дыры от этой же дури.
щас в Se7en нормально сделано, можно работать не под админом, и при этом всё не так убого как было в висте
 
Ответить с цитированием

  #10  
Старый 12.07.2009, 23:58
Jakeroid
Новичок
Регистрация: 09.05.2009
Сообщений: 14
Провел на форуме:
64334

Репутация: 3
Отправить сообщение для Jakeroid с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pernat1y  
fix http://www.linux.org/
Помогает! Проверено!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Преодолевая ограничения Windows: физическая память jawbreaker Чужие Статьи 1 16.02.2009 02:12
Тест скорости мультиядерных процессоров на Windows 7, XP и VISTA NetSter Аппаратное обеспечение 1 08.02.2009 15:36
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ