login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> USA

News Central


USA

Microsoft: дырка на дырке
11:23PM Wednesday, Aug 28, 2002
В программных продуктах компании Microsoft обнаружены несколько новых уязвимостей. На этот раз дыры обнаружились в модуле ActiveX под названием File Transfer Manager (FTM), который используется бета-тестерами, участниками сети Microsoft для разработчиков (MSDN), и некоторыми партнерами компании для загрузки программ с сайтов Microsoft. Обнаружил уязвимости житель Украины Андрей Терещенко, который сообщил о своих находках в Microsoft, а также разместил сообщение в списке рассылке Bugtraq. По данным Терещенко, в File Transfer Manager имеются две серьезных уязвимости. Первая из них связана с опасностью переполнения буфера при обработке запросов, что позволяет установить на компьютер практически любую программу.

Вторая уязвимость заключается в том, что File Transfer Manager позволяет отправлять на другие серверы, или наоборот, загружать любые программы и документы по расписанию, без необходимости подтверждения со стороны пользователя. Используя несложные технические приемы (в частности, подставной прокси-сервер) злоумышленник может использовать эту функцию так, как ему захочется.

Данные уязвимости имеются во всех версиях FTM, выпущенных до 6 июня 2002 года. Однако, как передает Компьюлента, для ликвидации уязвимостей в File Transfer Manager у Microsoft есть средства.

Корреспондент.net
« « Вернуться       Далее » »
Другие новости по теме
  • Россия и Пакистан предостерегли США от нападения на Ирак
  • Гай Ричи бросил Мадонну
  • Первое ''ню'' Джулии Робертс
  • Сын казненной палестинки признался, что предал мать
  • Саудовская Аравия заплатила Усаме бен Ладену 300 млн. долларов
  • Усама бен Ладен: Пал СССР, падут и США
  • Поляки нашли доносы на Папу Римского
  • CSM: Бушу следовало бы хорошенько подумать
  • В США мусульман подвергают религиозным и этническим гонениям
  • CSM: Наркотики остаются основным бизнесом афганцев
  • Спецназ ФРГ освободил заложников в иракском посольстве
  • Террористы в Ираке проводили на людях эксперименты

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact