Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

Знание гордится тем, что оно столько познало;
Мудрость скромна тем, что она не знает большего.

Вильям Каупер (1731-1800); английский поэт


- Заплатка для Commerce Server 2000 -
Oxygen3 24h-365d,  Panda Software
(http://www.pandasoftware.com)

Мадрид, 25 февраля 2002 г. - Microsoft выпустила патч для Commerce Server 2000
для латания дыры в библиотеках dll, вызывающей переполнение буфера: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=36683

Commerce Server 2000 по умолчанию устанавливает библиотеку dll с фильтром ISAPI
(иначе называемым  AuthFilter), поддерживающим различные методы аутентификации.
Эта библиотека включает в себя буфер в секции кода, управляющего разного рода
запросами при прохождении аутентификации, который не проверяется должным образом.

Благодаря этой дыре, злоумышленник может переполнить буфер, снабжая его вредоносными
данными. В результате Commerce Server может отказать в работе, а злоумышленник
- получить полный контроль над сервером, запустив код и нарушив безопасность
системы.

Дополнительная информация:
http://www.microsoft.com/technet/security/bulletin/MS02-010.asp

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное