– Серьезная уязвимость HTML-конвертера Windows –
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 10 июля 2003 г. – Компания Microsoft выпустила информационный бюллетень
с заявлением о том, что в HTML-конвертере (*) под Windows обнаружена уязвимость,
с помощью которой злоумышленник может запускать исполняемый код; соответствующая
заплатка уже выпущена.
Проблема заключается в неправильной обработке конверсионного запроса при выполнении
операции вырезания и вставки. Поскольку HTML-конвертер работает с браузером Internet
Explorer, злоумышленник может создать специальную веб страницу или HTML письмо,
с помощью которого на компьютере жертвы будет запущен исполняемый код и произойдет
переполнение буфера.
Microsoft определила данную уязвимость как критическую для ОС Windows 98, NT,
2000 и XP, и умеренно-критическую для Windows Server 2003, т.к. в последнем случае
браузер Internet Explorer по умолчанию запускается в более безопасном режиме,
уменьшая вероятность проведения внешних атак. О предыдущих версиях операционных
систем, не поддерживаемых в настоящий момент Microsoft, ничего не сообщается
(напр., Windows 95); остается неизвестно, уязвимы ли они перед этой угрозой или
нет.
Более подробную информацию об этих уязвимостях и соответствующие заплатки можно
скачать с сайта Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-023.asp
(*) Все версии Windows снабжены встроенными конвертерами файлов различных форматов.
Одним из таких форматов, поддерживаемых операционной системой, является HTML,
который позволяет просматривать, открывать и сохранять HTML документы.
---------------------------
5 самых часто обнаруживаемых вирусов бесплатной онлайновой антивирусной программой
Panda ActiveScan от компании Panda Software:
1) Bugbear.B;
2) Fortnight.E;
3) Mapson;
4) PSW/Bugbear.B;
5) Fortnight.D.