Новый баг OC Windows

16 июня 2010 г.

На заметку - подробная инструкция со скриншотами “Установка Windows 7 с флешки“. Описывается процесс создания установочной USB Flash (размером не менее 4 Гб), чтобы потом с нее можно было устанавливать Windows 7.

* * *

Несколько дней назад корпорация Microsoft сообщила, что Т. Орманди, Google-инженером по безопасности, была обнаружена новая «брешь» в OC Windows.

Согласно выпущенному корпорацией бюллетеню безопасности, уязвимость обнаружена в «Центре справки и поддержки» и позволяет при использовании определенного способа запуска этого функционала послать запрос к хранящимся на компьютере файлам. «Дыра» обнаружена в Windows Server 2003 и в Windows XP. В остальных версиях операционной системы баг отсутствует.

Как утверждает инженер Орманди, если злоумышленники будут находиться на сайте, на который ведет ссылка вида hcp:// (как и у ЦСиП), то имея специальный эксплойт и используя файл helpctr.exe, они смогут произвести атаку.

Пока нет данных о том, что эта уязвимость использовалась хакерами, к тому же, как подчеркивают специалисты, эта методика является лишь частью общей схемы запуска вредоноса, причем эта схема далеко не проста в исполнении.

автор: Dimox | рубрика Новости

Начните обсуждение статьи!

Отправляя кoммeнтapий, вы автоматически принимаете правила кoммeнтиpoвaния на этом блоге.

Правила кoммeнтиpoвaния на блоге dimox.name:

  1. Первый кoммeнтapий всегда проходит премодерацию.
  2. В поле "URL блога" можно указывать только ссылку на главную страницу вашего блога. Ссылки на прочие веб-ресурсы (в том числе блоги/сплоги, созданные не для людей) будут удалены.
  3. Запрещается использовать в качестве имени комментатора слоганы/названия сайтов, рекламные фразы, ключевые и т.п. слова. В случае несоблюдения этого условия имя изменяется по усмотрению владельца блога. Просьба указывать нормальное имя или ник.
  4. Весьма вероятно, что короткий и неинформативный кoммeнтapий вида "Спасибо!", "Интересная статья", будет удален. Исключение составляют знакомые автору блога комментаторы.
  5. Комментарии не по теме удаляются.

Подписаться, не комментируя
  • Похожие статьи
  • Предыдущие из рубрики