Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru


Если Вы хотите сохранить секрет, не доверяйте его никому.

Сенека (5 до н.э. - 65 Н.Э.), римский писатель, философ, политик

- Утечка информации в Windows 2000's DCOM -
Oxygen3 24h-365d, Panda Software
http://www.pandasoftware.com http://www.viruslab.ru

Мадрид, 8 апреля 2002 г. - Help Net Security опубликовала информацию об ошибке,
найденной в Windows 2000 DCOM (Распределенная Модель Компонентных Объектов),
из-за которой происходит утечка информации в сеть с разных уровней памяти в виде
открытого (незашифрованного) текста:
http://www.net-security.org/text/bugs/1017824643,63912,.shtml. Это может привести
к утере секретной информации, например, паролей.

DCOM - это совокупность программных интерфейсов и решений Microsoft, с помощью
которых объекты программы-клиента могут запросить обслуживание у объектов программы-сервера.
Для этого им сначала необходимо подключиться к программе-серверу и указать, в
каком интерфейсе они будут работать. Если клиенту необходимы дополнительные интерфейсы
в одном соединении, он должен сделать запрос на "изменение контекста" серверу.

Проблема, на которую ссылается Help Net Security, возникает из-за того, что в
запросах на "изменение контекста" кроме самой запрашиваемой информации серверу
отправляется еще и блок данных из памяти клиента. Обычно размер дополнительного
блока составляет 1000 байт, а поскольку сервер его игнорирует, может произойти
утечка секретной информации.

По данным Help Net Security, эта проблема не грозит пользователям Windows 2000
SRP1.

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное