(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Внимание! Обнаружена опасная уязвимость во всех версиях OS Windows

 
 

Сегодня многие интернет-издания сообщили об обнаружении новой опасной уязвимости в операционной системе Windows. Проблема выявлена в ситуации связанной с загрузкой безопасных типов файлов из внешних источников.

Обнаруженная "дыра" очень схожа с уязвимостью CVE-2010-1795, выявленной в операционной системе MacOS на прошлой неделе.

Суть проблемы заключается в ошибке, которая случается при обработке путей поиска во время проигрывания мультимедийного файла. Злоумышленник может создать динамическую библиотеку (.dll) с определенным именем и выполнить ее на системе жертвы, когда пользователь начнет проигрывать мультимедийный файл. В связи с тем, что служба Web Client по умолчанию включена, вредоносный DLL файл может быть загружен посредством WebDAV с удаленного веб-ресурса.

Как сообщает авторитетное издание SecurityLab, в настоящий момент уязвимость можно использовать в более чем двухстах приложениях, а по данным компании Acros, из 220 ими проверенных программ, 200 оказались уязвимыми.

По предварительным данным, уязвимость распространяется на все системы Microsoft Windows.

В связи с тем, что "заплатка" для данной уязвимости на данный момент не выпущена, "Лаборатория Windows 7" рекомендует полностью отключить службу "Веб-клиент".



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 11.10.2010 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
IBM RATIONAL Quality Manager Quality Professional Authorized User Single Install License + Sw Subscription & Support 12 Months
SmartBear AQtime Pro - Node-Locked License (Includes 1 Year Maintenance)
Oracle Database Personal Edition Named User Plus Software Update License & Support
VCL Subscription
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
CASE-технологии
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Каждый день новые драйверы для вашего компьютера!
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100