Russian Boston Home
Visit Russian America, Russian Community in USA
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Опасная уязвимость во втором сервис-паке для Windows ХР
2:23PM Tuesday, Aug 24, 2004

Во втором пакете обновлений для операционной системы Microsoft Windows ХР обнаружена еще одна уязвимость. Как сообщает еWeek, проблема связана с механизмом блокировки зоны безопасности My Computer браузера Internet Explorer.

Дело в том, что различные веб-страницы обрабатываются браузером IE в различных зонах безопасности, каждая из которых имеет собственные настройки. Это позволяет ограничить выполнение вредоносного кода, полученного, к примеру, из интернета, и одновременно обеспечить быстрый запуск файлов, хранящихся на жестких дисках компьютера.

Во втором сервис-паке для Windows ХР корпорация Microsoft повысила требования безопасности зоны My Computer, с тем чтобы ограничить возможности вирусописателей и распространителей троянских программ. Однако ошибка в пакете обновлений позволяет злоумышленникам обойти ограничения на выполнение кода в вышеназванной зоне. Для реализации атаки необходимо вынудить жертву просмотреть составленный особым образом файл MHTML (MIME HTML), содержащий нестандартную запись в поле Content-Location. Обработка такого файла приведет к тому, что он будет выполнен в интранет-зоне, несмотря на то что запуск производится из зоны My Computer. В комбинации с другими дырами данная уязвимость может представлять очень высокую опасность.

Следует также добавить, что во втором сервис-паке для Windows ХР ранее уже были обнаружены две ошибки, которые теоретически могут использоваться для выполнения вредоносного кода на машине-жертве. А недавно софтверный гигант выпустил первую заплатку для нового пакета обновлений.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Sony KLV-20WS2 - беспроводное телевидение
  • Телепортация на 600 метров удалась
  • Конец династии Alpha
  • Продажи планшетных ПК стремительно растут
  • Sharp выпустила 3D-монитор для среднего класса

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

На МКС смонтируют новый лабораторный модуль

"БиЛайн GSM" заработал в Мурманской области

Троян Mitglieder превращает компьютер в спам-машину

Amazon выкупила китайский онлайновый магазин за $72 миллиона

Крупнейший линейный ускоритель построят по "холодной" технологии

Доля МТС в "Астрахань Мобайл" и "Волгоград Мобайл" выросла до 100%


Четырехмегапиксельная камера Voigtlaender Virtus D4

Novell увеличивает прибыль в третьем квартале

"Мегафон" завершил освоение лицензионной территории в центральной России

Червь Wilab с троянским компонентом

МР3-плеер M-Bird XT-21 со встроенными динамиками

Обнаружены две уязвимости в MyDMS

Два ноутбука Rover на процессорах Athlon

SAP заключила крупный договор на поставку ПО

Новый червь управляет веб-камерами и микрофонами зараженного ПК

К 2017 году Калифорния перейдет на солнечную энергию

Уязвимость в браузере KDE Konqueror

Новая фотовидеокамера Xacti от Sanyo

Клавиатура Cherry для компьютеров с Linux

Телефон, совмещенный с белой доской

Cisco купит частную софтверную фирму



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact