Сделать стартовой

Добавить в избранное

Карта сайта

Портал БЕЗПЕКА: Все об IT-безопасности



Навигация

Microsoft Certified Partner


Подписка на рассылки

Партнеры

Безопасность для всех CCTV Ukraine
Русские времена. Язык - душа народа.

Microsoft выпустила новогодний набор патчей


9 Января 2008 | 15:28
По материалам: CNews.ru
Версия для печати Послать другу

Microsoft начала новый год с устранения трех уязвимостей.

Самая серьезная из них касается обработки данных, связанных с сетевыми запросами по протоколам Internet Group Management Protocol (IGMP) и Multicast Listener Discovery (MLD). Уязвимость затрагивает как Windows Vista, так и Windows XP SP 2 и, по оценке Microsoft, является критической. Злоумышленник может взять контроль над пользовательской машиной, направив специально разработанный IGMP- или MLD-запрос, пишет Microsoft в своем бюллетене.

"Атакующий, который успешно использует эту уязвимость, может полностью контролировать систему жертвы, устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи", - заявила Microsoft.

Также компания решила проблему с запросами Internet Control Message Protocol (ICMP), которые могли быть использованы для осуществления DoS-атак. Поскольку уязвимый компонент не является активным по умолчанию, компания оценила опасность уязвимости как среднюю. Третья уязвимость – в сервисе Microsoft Windows Local Security Authority Subsystem Service (LSASS) - может дать злоумышленнику возможность получить полный доступ к системе.

http://safe.cnews.ru

ОбсудитьКомментарии: 0
Комментарии:
Имя
Комментарий





Другие новости за 9 Января 2008




Реклама


MIPS 2009


Последние новости

   RSS feed