(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Ноябрьское обновление Microsoft: одна критическая уязвимость

Источник: Cnews

Во вторник, 13 ноября 2007 г., Microsoft выпустила самое маленькое в этом году обновление безопасности. Были устранены одна критическая и одна важная уязвимости.

Критическая уязвимость в системной функции ShellExecute позволяла производить вредоносные вызовы из Internet Explorer, используя URL с протоколами, принадлежащими сторонним приложениям. Специально сформированные URI позволяют запускать произвольные приложения, а при определенных условиях - удаленно выполнять произвольный машинный код.

Разработчики в Microsoft предполагали, что проверку URL должны производить вызывающие приложения, а не системная функция. Это допущение, в конечном итоге, послужило на пользу хакерам. Две недели назад Adobe выпустила свой патч, предотвращающий использование уязвимости в Acrobat и Reader.

Важная уязвимость касается реализации сервиса доменных имен (DNS), ошибка в котором позволяет атакующему перенаправлять DNS-запросы жертвы на произвольный IP-адрес.

Обе уязвимости относятся к Windows 2000, XP и Server 2003, сообщает Securityfocus.com.

Помимо патчей, устраняющих угрозы безопасности, компания исправила ошибку в системе автоматических обновлений, Windows Server Update Services (WSUS), которая приводила к беспорядку при установке патчей в корпоративных сетях.

Компания переименовала категорию продукта для линейки Forefront. Категория называлась «Nitrogen», в двойных кавычках. Этот символ является специальным в WSUS, что вызывало ошибки в администраторской консоли.

В ноябрьском обновлении Microsoft впервые отказалась от файла MSSecure.xml, используемого Microsoft Baseline Security Analyzer (MBSA) 1.2. С его помощью администраторы проводили сканирование на предмет новых патчей. Вместо него администраторам предложено проводить сканирование из командной строки.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 15.11.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office 365 Бизнес. Подписка на 1 рабочее место на 1 год
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Microsoft 365 Business Standard (corporate)
Microsoft 365 Business Basic (corporate)
Microsoft 365 Apps for business (corporate)
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
Мастерская программиста
Работа в Windows и новости компании Microsoft
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100