|
*** |
Опасные уязвимости в Java-машине MicrosoftПавел Арефьев В Java-машинах, поставляемых Microsoft вместе с браузерами Internet Explorer, обнаружены три опасные уязвимости, две из которыъ позволяют захватить контроль над компьютером. Опасности подвержены операционные системы Windows 95, 98, 98SE, Millenium, NT 4.0 (с SP1), 2000, XP (с SP1). Поскольку Microsoft занимается поддержкой своей Java-машины только версии 5.0.3167 и выше, данных о подверженности этим уязвимостям предыдущих JM нет. Об их влиянии на Java-машины Sun, которые могут быть установлены взамен JM Microsoft, также пока ничего не известно. Первая уязвимость связана с классами, при помощи которых Java-приложения работают с базами данных (Java Database Connectivity, JDBC). Она позволяет загружать на компьютер пользователя и выполнять там любую DLL. Подвергнуться атаке пользователь может, открыв e-mail в формате HTML или зайдя на страничку, где размещены специальные Java-апплеты. Вторая дыра также связана с классами JDBC, но по своим последствиям менее опасна - она может привести лишь к зависанию IE. Третья уязвимость связана с использованием Java-программами языка XML. С ее помощью Java-апплет, запущенный с сайта, может выполнять в системе практически любые действия. Все три уязвимости ограничены пользовательскими правами работы в системе. Поэтому в корпоративных сетях, где пользовательские права по умолчанию ограничены, они представляют меньшую опасность. Подробнее узнать об узвимостях и скачать необходимые патчи можно на сайте Microsoft в бюллетене № MS02-052. Источник: http://www.compulenta.ru/ Последние патчи Microsoft не выполняют свои задачиВыпущенный на прошлой неделе компанией Microsoft патч обеспечивает неполную защиту пользователей, заявила на днях датская консультативная фирма по вопросам безопасности. Бюллетени N65 и 66, о которых идет речь, связаны с уязвимостями в ОС Windows и Internet Explorer, охарактеризованными как "критическая" и "важная" соответственно. В частности, N66 с патчем для IE версий 5 и 6 должен исправлять 6 определенных ошибок в браузере. По заявлению представителей Microsoft, обновление с помощью этих патчей позволит исправить все известные на текущий момент ошибки в защите. Однако датская компания Secunia заявила о том, что обнаружила недостатки в обоих патчах. Сам Microsoft признался, что патч 65 может быть недостаточно эффективен, однако ничего не заявил про патч 66. Хотя патч 65 предлагает комплексное решение, остается вероятность вредительства через веб-сайты и почтовые вложения в html-формате при автоматической загрузке средств управления ActiveX. Софтверный гигант предложил пользователям удалить его продукты из списка "надежных издателей" и проверять оригинальность ПО перед загрузкой. Ошибка в патче 66 оставляет возможность запускать исполняемые файлы на удаленном компьютере. Secunia обнаружила недостатки при инсталляции и проверке патчей. Детали своих исследований компания изложила в опубликованных на ее сайте рекомендациях. Сам Microsoft до сих пор никак не прокомментировал заявление датчан. Источник: Интернет-издание о высоких технологиях
CNews.ru |
|
Copyright © "Internet Zone", info@izcity.com |