(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Внимание! Обнаружена опасная уязвимость во всех версиях OS Windows

 
 

Сегодня многие интернет-издания сообщили об обнаружении новой опасной уязвимости в операционной системе Windows. Проблема выявлена в ситуации связанной с загрузкой безопасных типов файлов из внешних источников.

Обнаруженная "дыра" очень схожа с уязвимостью CVE-2010-1795, выявленной в операционной системе MacOS на прошлой неделе.

Суть проблемы заключается в ошибке, которая случается при обработке путей поиска во время проигрывания мультимедийного файла. Злоумышленник может создать динамическую библиотеку (.dll) с определенным именем и выполнить ее на системе жертвы, когда пользователь начнет проигрывать мультимедийный файл. В связи с тем, что служба Web Client по умолчанию включена, вредоносный DLL файл может быть загружен посредством WebDAV с удаленного веб-ресурса.

Как сообщает авторитетное издание SecurityLab, в настоящий момент уязвимость можно использовать в более чем двухстах приложениях, а по данным компании Acros, из 220 ими проверенных программ, 200 оказались уязвимыми.

По предварительным данным, уязвимость распространяется на все системы Microsoft Windows.

В связи с тем, что "заплатка" для данной уязвимости на данный момент не выпущена, "Лаборатория Windows 7" рекомендует полностью отключить службу "Веб-клиент".



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 11.10.2010 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
erwin Data Modeler Workgroup Edition r9.7 - Product plus 1 Year Enterprise Maintenance Commercial
Symantec Endpoint Encryption, License, 1-24 Devices
IBM RATIONAL Rose Enterprise Floating User License + Sw Subscription & Support 12 Months
Traffic Inspector GOLD 5 Учетных записей
Panda Internet Security - ESD версия - на 1 устройство - (лицензия на 1 год)
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Программирование на Microsoft Access
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Все о PHP и даже больше
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100