![]() |
|
||
.
|
|
| |||||||||||||||||||||||||||||||||||
Дыра в серверной версии Windows 2000
2003-07-02 02:54:04
![]() Дыра содержится в компоненте Windows Media Services, который поставляется в составе трех редакций Windows 2000: Server, Advanced Server и Datacenter Server, однако по умолчанию этот компонент не активирован. Поэтому, хотя дыра и способна привести к выполнению на компьютере постороннего кода, она получила рейтинг важной (important), а не критической. Компонент Windows Media Services не поставляется в составе Windows 2000 Professional и Windows XP, но доступен в качестве загружаемого из сети компонента для Winodws NT 4.0 Server. Для Windows Server 2003 данная дыра не актуальна. Обнаруженная Microsft дыра наличествует в модуле, ответственном за потоковое вещание по принципу multicasting. В этом случае сервер транслирует единственную копию передачи, которую может просмотреть любое количество пользователей. Никакой информации о клиентах сервер в этом случае не собирает. В библиотеке nsiislog.dll, ответственной за протоколирование потокового вещания, имеется ошибка, связанная с некорректной обработкой клиентских запросов. В результате, если хакер направит на сервер особый запрос, произойдет переполнение буфера, и злоумышленник сможет выполнить на сервере любой код. Для проведения успешной атаки злоумышленник должен знать точный адрес атакуемого сервера. Microsoft уже выпустила заплатку, ликвидирующую описанную дыру. КомпьюЛента Другие Новости в этой рубрике Геймеру-профессионалу хватит и 21 клавиши OpenPeak Simple Remote: универсальный пульт управления, телефон и плеер Pioneer выпустила свой первый привод Blu-Ray Новая бесшумная видеокарта от Gygabyte Фонарик для уха освобождает руки В игре EverQuest обнаружено неравенство полов Создан миникомпьютер без клавиатуры и мышки Apple бьется в агонии? Рынок мониторов сокращается; доля ЖК-дисплеев растет НР допустила утечку об AMD Athlon64 Опубликован TOP500 мощнейших компьютеров Nero 6 появится через месяц Counter-Strike становится ''железным'' Браузер Safari 1.0 выйдет в ближайшее время Роботов будут призывать в армию Microsoft не собирается покупать Sega Intel запускает производство микросхем для компьютеров нового типа Создан домашний телефон, отправляющий SMS Новые технологии создания транзисторов от AMD Microsoft прекращает выпуск браузеров для Mac |
|
|||||||||||||||||||||||||||||||||||
|
![]() |
||
![]() ![]() ![]() ![]() |
© 2025 RussianAMERICA Holding All Rights Reserved Contact |