![]() |
![]() |
![]() |
![]() |
![]() |
|||||||||
![]() |
|||||||||||||
![]() |
|
||||||||||||
![]() |
|||||||||||||
![]() |
![]() |
![]() |
![]() |
||||||||||
![]() |
![]() |
|||||||||||||||||||||||||
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
|||||||||
![]() |
|
![]() |
|
|||||||||||
![]() | |||||||||||||
![]() |
|
Дыра в серверной версии Windows 2000
2003-07-02 02:54:04
![]() Дыра содержится в компоненте Windows Media Services, который поставляется в составе трех редакций Windows 2000: Server, Advanced Server и Datacenter Server, однако по умолчанию этот компонент не активирован. Поэтому, хотя дыра и способна привести к выполнению на компьютере постороннего кода, она получила рейтинг важной (important), а не критической. Компонент Windows Media Services не поставляется в составе Windows 2000 Professional и Windows XP, но доступен в качестве загружаемого из сети компонента для Winodws NT 4.0 Server. Для Windows Server 2003 данная дыра не актуальна. Обнаруженная Microsft дыра наличествует в модуле, ответственном за потоковое вещание по принципу multicasting. В этом случае сервер транслирует единственную копию передачи, которую может просмотреть любое количество пользователей. Никакой информации о клиентах сервер в этом случае не собирает. В библиотеке nsiislog.dll, ответственной за протоколирование потокового вещания, имеется ошибка, связанная с некорректной обработкой клиентских запросов. В результате, если хакер направит на сервер особый запрос, произойдет переполнение буфера, и злоумышленник сможет выполнить на сервере любой код. Для проведения успешной атаки злоумышленник должен знать точный адрес атакуемого сервера. Microsoft уже выпустила заплатку, ликвидирующую описанную дыру. КомпьюЛента Другие Новости в этой рубрике • Геймеру-профессионалу хватит и 21 клавиши• OpenPeak Simple Remote: универсальный пульт управления, телефон и плеер • Pioneer выпустила свой первый привод Blu-Ray • Новая бесшумная видеокарта от Gygabyte • Фонарик для уха освобождает руки • В игре EverQuest обнаружено неравенство полов • Создан миникомпьютер без клавиатуры и мышки • Apple бьется в агонии? • Рынок мониторов сокращается; доля ЖК-дисплеев растет • НР допустила утечку об AMD Athlon64 • Опубликован TOP500 мощнейших компьютеров • Nero 6 появится через месяц • Counter-Strike становится ''железным'' • Браузер Safari 1.0 выйдет в ближайшее время • Роботов будут призывать в армию • Microsoft не собирается покупать Sega • Intel запускает производство микросхем для компьютеров нового типа • Создан домашний телефон, отправляющий SMS • Новые технологии создания транзисторов от AMD • Microsoft прекращает выпуск браузеров для Mac | ![]() |
|
||||||||||||||||||||||||||||||||||||
![]() |
|||||
|
|||||
![]() |
|||||
![]() |
![]() |
![]() ![]() |
![]() |
|