Екатеринбург, 10 мая 2006 - Microsoft опубликовала три новых заплатки для уязвимостей, две из которых считаются критическими, поскольку могут позволить удаленное выполнение произвольного кода. Всем пользователям Windows и Exchange Server рекомендуется обновить свои системы как можно скорее.
Как и в каждый второй вторник месяца, в соответствии со своей политикой ежемесячных обновлений, Microsoft выпустила новые заплатки, исправляющие уязвимости в своих платформах.
Первая из них, считающаяся критической, влияет на Microsoft Exchange Server 2000 и 2003. Злоумышленник может эксплуатировать уязвимость для получения полного контроля над пораженными серверами, что включает в себя возможность установки программ, просмотра, изменения или удаления данных или создания новых аккаунтов с максимальными привилегиями.
Второе обновление исправляет другую критическую уязвимость, обладающую теми же последствиями что и предыдущая, обнаруженную в Macromedia Flash Player, распространяемом с Windows XP и Internet Explorer Service Pack 1 для Windows 98, 98SE и ME.
Уязвимость в Flash Player не распространяется на пользователей Windows 2000 Service Pack 4, Windows Server 2003 и Windows XP Professional x64 Edition
MIcrosoft также опубликовала обновление, исправляющее ‘умеренную’ уязвимость в Microsoft Distributed Transaction Coordinator (MSDTC), которая может быть эксплуатирована для вызова отказа в обслуживании. Данная уязвимость распространяется на Windows 2000 Service Pack 4, Windows XP Service Pack 1 и 2, Windows Server 2003 и Windows Server 2003 для систем Itanium.
Полные данные по исправляемым обновлениями уязвимостям доступны по адресу: http://www.microsoft.com/technet/security/bulletin/ms06-may.mspx
Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)