Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

– Серьезная уязвимость HTML-конвертера Windows –

Oxygen3 24h-365d, Panda Software
www.pandasoftware.com         www.viruslab.ru

Мадрид, 10 июля 2003 г. – Компания Microsoft выпустила информационный бюллетень
с заявлением о том, что в HTML-конвертере (*) под Windows обнаружена уязвимость,
с помощью которой злоумышленник может запускать исполняемый код; соответствующая
заплатка уже выпущена.

Проблема заключается в неправильной обработке конверсионного запроса при выполнении
операции вырезания и вставки. Поскольку HTML-конвертер работает с браузером Internet
Explorer, злоумышленник может создать специальную веб страницу или HTML письмо,
с помощью которого на компьютере жертвы будет запущен исполняемый код и произойдет
переполнение буфера.

Microsoft определила данную уязвимость как критическую для ОС Windows 98, NT,
2000 и XP, и умеренно-критическую для Windows Server 2003, т.к. в последнем случае
браузер Internet Explorer по умолчанию запускается в более безопасном режиме,
уменьшая вероятность проведения внешних атак. О предыдущих версиях операционных
систем, не поддерживаемых в настоящий момент Microsoft, ничего не сообщается
(напр., Windows 95); остается неизвестно, уязвимы ли они перед этой угрозой или
нет.

Более подробную информацию об этих уязвимостях и соответствующие заплатки можно
скачать с сайта Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-023.asp

(*) Все версии Windows снабжены встроенными конвертерами файлов различных форматов.
Одним из таких форматов, поддерживаемых операционной системой, является HTML,
который позволяет просматривать, открывать и сохранять HTML документы.

---------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:

 1) Bugbear.B;
 2) Fortnight.E;
 3) Mapson;
 4) PSW/Bugbear.B;
 5) Fortnight.D.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное