ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
сейчас доступен на antichat.xyz.
 |
Microsoft устранила почти два десятка уязвимостей |

11.05.2007, 02:20
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
Microsoft устранила почти два десятка уязвимостей
А тем временем мир течет своим чередом....
------------
Корпорация Microsoft во вторник, 8 мая выпустила очередную серию заплаток для своих программных продуктов. В целом Microsoft устранила девятнадцать уязвимостей, информация о которых содержится в семи бюллетенях безопасности.
Как и ожидалось, Microsoft выпустила патч для дыры в подсистеме Windows DNS Server серверных программных платформ Windows 2000 и Windows Server 2003. Об этой уязвимости, напомним, стало известно в прошлом месяце. Брешь позволяет злоумышленнику получить полный доступ к удаленному компьютеру путем отправки жертве сформированного особым образом RPC-пакета (Remote Procedure Call). Уязвимость охарактеризована критически опасной.
Еще три бюллетеня безопасности содержат сведения о дырах в офисных приложениях Microsoft. Уязвимости, в частности, выявлены в текстовом редакторе Word и редакторе электронных таблиц Excel. Отправив пользователю сформированный специальным образом документ, нападающий может выполнить на удаленном ПК произвольные вредоносные операции. Более подробную информацию о дырах можно найти в бюллетенях MS07-023, MS07-024 и MS07-025.
Критическая брешь найдена в почтовом сервере Exchange. Проблема связана с особенностями реализации механизма декодирования MIME (Multipurpose Internet Mail Extension). Задействовать дыру злоумышленник может при помощи сформированного специальным образом электронного письма. Брешь присутствует в Microsoft Exchange Server 2000/2003/2007.
Кроме того, Microsoft выпустила кумулятивный патч для браузера Internet Explorer. Дыры в IE теоретически позволяют получить несанкционированный доступ к ПК жертвы через вредоносную веб-страницу. Наконец, Microsoft устранила брешь в криптографическом модуле Capicom.
Загрузить апдейты пользователи могут через службы Windows Update, Microsoft Update, средства автоматического обновления в Windows, а также через веб-сайт Microsoft.
compulenta.ru
|
|
|

12.05.2007, 12:21
|
|
Участник форума
Регистрация: 21.02.2007
Сообщений: 186
Провел на форуме: 761935
Репутация:
154
|
|
неновость. они почти каждый день эти обновления ставят
|
|
|

12.05.2007, 12:41
|
|
Участник форума
Регистрация: 04.11.2006
Сообщений: 150
Провел на форуме: 1174659
Репутация:
175
|
|
Сообщение от GlobaL
неновость. они почти каждый день эти обновления ставят
мне казалось раз в месяц 
|
|
|

12.05.2007, 14:16
|
|
Познающий
Регистрация: 11.05.2007
Сообщений: 37
Провел на форуме: 71743
Репутация:
6
|
|
Да ну, надо сразу делать норм, чтоб потом не переделывать по тыще раз, там...хакеров нинимать программистов крутых...
А то вот уже.... висту ГЕЙц нашлепал абы как - и провалился....
|
|
|

12.05.2007, 16:47
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
Сообщение от TrON
нинимать программистов крутых...
В майкрософте работают не плохие программисты я бы сказал, благо компания может это себе позволить.
|
|
|

12.05.2007, 17:02
|
|
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме: 5120686
Репутация:
531
|
|
ну часть из них из индий =)
|
|
|

12.05.2007, 17:31
|
|
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме: 1068874
Репутация:
234
|
|
Еще часть из России, и что?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|