![]() |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Добавлено: Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
|
с сайта fcenter.ru
Цитата:
|
|
То же, о чем говорил ArtemD, но для тех, кому лень лишний раз ходить по разным ссылкам:
Цитата:
|
Большинство еще с 2004 года, но все же (особенно учитывая их критичность и то, что им подвержены также winXP со 2-ым сервиспаком):
Цитата:
|
DoS уязвимости в Windows 2003 Server
Цитата:
|
Microsoft Security Bulletin MS05-016 (893086) - Vulnerability in Windows Shell that Could Allow Remote Code Execution
Microsoft Security Bulletin MS05-018 (890859) - Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege and Denial of Service Microsoft Security Bulletin MS05-019 (893066) - Vulnerabilities in TCP/IP Could Allow Remote Code Execution and Denial of Service -= источник =- |
Microsoft готовит к выпуску пакет из 10 обновлений
Цитата:
|
а вот собственно и
Microsoft Security Bulletin Summary for June, 2005 |
"Лаборатория Касперского", ведущий российский разработчик систем
защиты от вирусов, хакерских атак и спама, сообщает об обнаружении целого семейства троянских программ, использующих новую уязвимость в процедуре обработки файлов типа Windows Meta File (WMF). Оно получило название "Trojan-Downloader.Win32.Agent.acd". Использование данной WMF- уязвимости особенно опасно потому, что она имеет статус критической, а соответствующего исправления программных модулей от компании Microsoft еще не существует. Уязвимости в обработке WMF-файлов подвержены операционные системы Microsoft Windows XP с пакетами обновлений Service Pack 1 и Service Pack 2, а также Microsoft Windows Server 2003 Service Pack 0 и Service Pack 1. Использование WMF-уязвимости возможно при работе с браузером Internet Explorer, служебной программой Microsoft Windows "Проводник" и, при выполнении ряда дополнительных условий, браузером Firefox. Заражение троянскими программами семейства "Agent.acd" производится при посещении пользователем сайтов unionseek.com и iframeurl.biz. Проникая с указанных сайтов в систему, вредоносный код запускается посредством WMF-уязвимости. Затем "Agent.acd" загружает на атакованный компьютер другие троянские программы, характер действий которых определяется злоумышленниками. "Лаборатория Касперского" предупреждает пользователей о появлении вредоносных программ, использующих новую WMF-уязвимость, и рекомендует не открывать незнакомые файлы с расширением *.wmf, а также, в случае, если работа в интернете осуществляется при помощи браузера Internet Explorer, установить уровень безопасности на максимальную отметку, 'High'. Эксперты не исключают появления новых модификаций троянских программ, использующих WMF-уязвимость, в самое ближайшее время. |
Security Update для этой уязвимости для IE для XP(KB912919)
http://www.microsoft.com/downloads/d...DisplayLang=en А также в тему кумулятивное обновление: Cumulative Update for Internet Explorer for Windows XP Service Pack 2 (KB905915) http://www.microsoft.com/downloads/d...DisplayLang=en |
Да вот тебе твои 3 символа...
Цитата:
|
Да вот тебе твои 3 символа...
Цитата:
Цитата:
|
Да вот тебе твои 3 символа...
Цитата:
|
В Windows Vista обнаружен первый серьезный баг ...
... Сегодня (02.02.2007) стало известно о первом серьезном баге в операционной системе Windows Vista. Microsoft признала, что при помощи голосового модуля операционной системы ПК может самостоятельно уничтожать важные папки и файлы. Напомним, что в Vista встроен голосовой модуль, который способен принимать голосовые команды от пользователей. Пользователи говорят, что при активном голосовом модуле можно зайти на веб-сайт, содержащий злонамеренный аудиофайл (как вариант, данный файл можно получить по почте). В описанном примере важные файлы были уничтожены при помощи обычного MP3, где содержались голосовые команды для уничтожения. В корпорации признали, что технически вероятность уничтожения файлов есть, однако на практике данное вряд ли возможно, так как для правильного функционирования модуля необходимо сконфигурировать не только колонки, но и микрофон. Кроме того, в компании говорят, что даже если машина настроена на принятие голосовых команд, вряд ли пользователь не услышит злонамеренный файл. Также в Microsoft говорят, что данная возможность не будет работать на команду форматирования диска или создания нового пользователя. Источник: www.cybersecurity.ru Цитата:
|
Цитата:
|
Время: 01:03. |
Время: 01:03.
© OSzone.net 2001-