Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Уязвимость в списках контроля доступа (ACL) Windows


Информационный Канал Subscribe.Ru

  "Последовательный человек верит в судьбу, непостоянный – в шанс.”

      Бенджамин Дизраэли (1804-1881); британский политик.

 

          - Уязвимость в списках контроля доступа (ACL) Windows -

  Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 8 февраля 2006 – Microsoft выпустила бюллетень безопасности, сообщающий об уязвимости, которая может быть использована для эскалации привилегий в Windows XP SP1 и Windows Server 2003.

 Access Control List (ACL, список контроля доступа) это концепт ИТ-безопасности, используемый для назначения определенных прав определенному объекту. К примеру в Windows мы можем указать, будет ли пользователь иметь привилегии чтения или записи в отношении определенного файла.

 Уязвимость, о которой сообщается в бюллетене по безопасности Microsoft, может позволить авторизованному пользователю выполнить атаку эскалации привилегий. Это позволит злоумышленнику получить привилегии на объекты, к которым, теоретически, пользователь не должен обладать способностью доступа.

 Microsoft подтверждает, что уязвимость не распространяется на Windows XP с Service Pack 2 и Windows Server 2003 с Service Pack 1. Поэтому пользователям рекомендуется установить последние пакеты обновлений и заплатку, исправляющую этот и прочие потенциальные риски.

 Бюллетень также содержит информацию о том, как изменить ACL уязвимых версий для нейтрализации возможных атак на потенциально уязвимые системы. Вы можете получить полные данные по адресу:

http://www.microsoft.com/technet/security/advisory/914457.mspx


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное