login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

Критическая уязвимость в библиотеке Netscape NSS
1:27PM Thursday, Aug 26, 2004

Компания Internet Security Systems (ISS) предупреждает о наличии критической уязвимости в библиотеке Netscape Network Security Services (NSS), входящей в состав многих широко распространенных программных продуктов. Данный компонент, разрабатывавшийся сообществом Mozilla Foundation, в частности, является одним из модулей таких пакетов, как Netscape Enterprise Server, Netscape Personalization Engine, Netscape Directory Server, Netscape Certificate Management Server и Sun One/iPlanet.

Как сообщается, проблема связана с неправильной обработкой SSLv2-пакетов (Secure Sockets Layer версия 2). Библиотека NSS не проверяет длину данных, содержащихся в поле "Hello Message". Данная особенность может использоваться злоумышленниками для вызова ошибки переполнения буфера на удаленном компьютере и последующего выполнения на нем произвольного программного кода.

Следует заметить, что поддержка SSLv2 по умолчанию отключена в Netscape Enterprise Server и Sun One. Тем не менее, данный протокол очень широко применяется различными веб-службами при передаче важной информации через интернет, поэтому многие администраторы активируют поддержку SSLv2. Впрочем, сообщество Mozilla Foundation уже выпустило соответствующую заплатку и настоятельно рекомендует установить ее всем пользователям вышеназванных программных продуктов. Найти обновление можно на этой странице, кроме того, защититься от возможных атак можно путем отключения протокола SSLv2.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Видеоплеер Sony HMP-A1
  • AMD приступает к коммерческому выпуску 90-нм продуктов AMD64
  • Двухъядерный Intel появится раньше
  • Телепортация на 600 метров удалась
  • Конец династии Alpha

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact