Люди делятся на две категории: первые не знают, кто такой Билл Гейтс, а
вторые его не любят.
- Заплатка для Windows NT 4.0 и 2000 -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 24 мая 2002 г. – Компания Microsoft выпустила заплатку для латания дыры
в программе отладки Windows (Windows Debugger), которая позволяет повышать привилегии
пользователям Windows NT 4.0 и Windows 2000.
Дыра в механизме аутентификации по отладке задач Windows позволяет несанкционированной
программе управлять другими программами. Злоумышленник может воспользоваться
ею для запуска программы, которая запустит любой выбранный им код с максимальными
привилегиями. В результате этих действий может быть удалена информация, созданы
аккаунты с правами администратора и перенастроена система.
Чтобы воспользоваться данной проблемой, злоумышленнику необходимо получить физический
доступ к компьютеру жертвы - либо через консоль, либо в сеансе работы с терминалом.
Полную информацию о дыре в Windows Debugger и соответствующие заплатки можно
получить по адресу:
http://www.microsoft.com/technet/security/bulletin/MS02-024.asp