Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

– Важное обновление DirectX –

Oxygen3 24h-365d, Panda Software
www.pandasoftware.com         www.viruslab.ru


Мадрид, 24 июля 2003 г. – Microsoft сообщает об обнаружении дыры в DirectX. Проблема
актуальна для всех версий продукта и может привести к запуску исполняемого кода.
Компания заявила о выпуске соответствующего обновления, устраняющего данную уязвимость:
http://www.microsoft.com/technet/security/bulletin/MS03-030.asp

Проблема заключается в технологии DirectShow интерфейса DirectX. Если быть более
точным, в функции DirectShow, используемой для проверки параметров MIDI интерфейса,
могут происходить два переполнения буфера.

Злоумышленник может создать специальный MIDI файл, использующий данную проблему
безопасности, и запустить на компьютере жертвы исполняемый код с привилегиями
пользователя. Для этого хакеру нужно лишь доставить вредоносный файл до компьютера
пользователя, выложив его в сети, в совместно используемых ресурсах, либо отправив
по электронной почте в виде HTML письма.


Дополнительная информация

- DirectX: набор API интерфейсов, используемых приложениями Windows для поддержки
мультимедиа. Технология DirectX получила настолько широкое распространение, что
без нее не обходится практически ни одна игра Microsoft.

- API (Интерфейс Прикладного Программирования): набор функций, посредством которых
программы взаимодействуют с операционной системой и другими приложениями.

---------------------------
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software:

   1) Bugbear.B;
   2) PSW/Bugbear.B;
   3) Parite.B;
   4) Klez.I;
   5) Fortnight.D.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное