Здравствуйте, Гость | Среда, 25.6.2025, 08:10 | RSS | Контакты

Часы
Календарь
«  Февраль 2011  »
Пн Вт Ср Чт Пт Сб Вс
 123456
78910111213
14151617181920
21222324252627
28
Наш опрос
Какую OS в предпочитаете?
Всего ответов: 168
Софт
Теги
Для отображения блока требуется Flash Player 10 msn renren интегрируется китайскую 10 исполнилось лет байкальский банк внедряет данных динамический обработки центр газпроме компентенций власти налоговую начали брендом выпустить будет Android faqcebook Друзей найти 2000 foobar quest Sell купила мадиаплеер обеспечения планирует Foxit pdf phantom service выпускать не Интернета пользователей 2016 год гугл мобильных 40 за лицензий месяц миллионов facebook Lite Аська Blue ежегодного из может нового обновлением ближайшие Выйдет недели быть дорогой компанией мира важной жизни немецкий идет 2020 Cute cuteftp ftp Microsoft: году загрузчик миллиарда Flash 100 FormatFactory OneDrive возможность гб Качать грудь конвертер 8.1 codec K-Lite Mega автоматически впервые до кодеки можно обновить icq directx Miranda клон 13 Notepad SP1 завершается Auslogics doostspeed бонус ВСЕМ дарим доставка еда заработок Курьер #Eda #Yandex #Бесплатно #Бонус #Вакансии #Всем #Дарим #Доставка #Доставщик #Еда #заработок #Курьер #Партнер #Подарок #Подработка #работа #Рядом #Студент #Устроиться #Яндекс plus vizoin Professional 2007 Nero Неро XP Release SP Бест винда CS4 extendad Adobe Photoshop фотошоп cs5 extendet pc редактор Домашняя Enterprise offline Downloader ORBIT Загрузок менеджер Picasa изображения utorrent новай Pack best сборник драйверов Unlocker VKLife Вконтакте музыку free Outpost 12 Opera новая 2013 security Rus 2012 TuneUp utilites manager RocketDock defrag O&O Punto Switcher player media VLC net paint RansomHide Killer Process PerfectDisk Kaspersky касперский ключи regisrty winner editon ru board Maxthon bluesolieli блютуз collection Slysoft Software разное (Универсальный Math solver Universal Математический интернет Apple Safari утилиты 2010 Sandra SiSoftware STDU Viewer SUMo 2.2 Beta SuperCopier suite Sysinternals TeamViewer SnagIt TechSmith pro 1.61 teleport Bat! the Commander Total TransmutePro TurboLaunch premium мультимедия Edition UltraISO REMOVE SAFELY USB USDownloader Builder Deluxe DVD Slideshow Wondershare Uninstaller Your 3.0 Goody magic classic Keeper WM driver Genius Ashampoo Studio cover Snap Chrome google Hetman Uneraser Explorer Internet Windows для java графика Визиток Мастер скачать 8.оригинал активатор Microsoft Office RTM Visio cs6 car challenge sports информация GPU-Z видеокарта CPU-Z
Статистика
    
Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » 2011 » Февраль » 14 » Очередная уязвимость в ОС Windows: возвращение проблемы 2004 года
16:39
Очередная уязвимость в ОС Windows: возвращение проблемы 2004 года
 Очередная уязвимость в ОС Windows: возвращение проблемы 2004 года

   Корпорация Microsoft выпустила бюллетень по безопасности, предупреждающий о новой незакрытой уязвимости в операционных системах Windows. Если быть более точным, то уязвимости подвержены все версии ОС Windows, начиная с Windows XP – заканчивая Windows 7, однако в этот список не входят ОС Windows Server 2008 и Server 2008 R2 редакции Server Core. Данная уязвимость позволяет злоумышленникам запускать вредоносные скрипты на удалённых компьютерах при посещении пользователями специально созданных веб-страниц.
   Уязвимость была обнаружена 15 января, после чего были обнародованы соответствующие подтверждающие данные. Собственно, уязвимостью является сам механизм, с помощью которого ОС Windows обрабатывает файлы в формате MHTML. По сути MHTML – это, прежде всего, механизм, который был разработан корпорацией Microsoft для инкапсуляции веб-страницы вместе со всеми объектами, которые нужны были для её корректного отображения – скрипты, рисунки, таблицы стилей – всё это хранилось в одном едином MHTML файле с единственной целью: упростить задачу хранения и передачи по электронной почте сохранённых локально веб-страниц. Вместе с поддержкой этого типа файлов как такового, ОС Windows поддерживает и специальный механизм для обработки имени URL таких файлов – именно здесь и скрывается найденная уязвимость.
   На данный момент не существует патча, который закрывал бы данную уязвимость, а софтверный гигант отказывается называть какие-либо строки по выпуску такового. Взамен Редмонд придумал временное решение: существует способ, при котором можно заставить игнорировать обработку скриптов, находящихся внутри контейнера MHTML, просто изменив некоторые параметры в системном реестре ОС. Корпорация выпустила специальную утилиту, которая сможет внести все необходимые изменения в автоматическом режиме. По словам представителей Microsoft, пока не было выявлено свидетельств использования злоумышленниками уязвимости в контейнере MHTML.
   Несмотря на то, что уязвимость была найдена 15 января текущего года, схожая проблема была выявленная ещё в далёком 2004-м году, а широкую огласку впервые получила лишь в 2007-м. Microsoft тогда выпустила специальный патч, который должен был закрыть уязвимость в файловом формате MHTML, однако, как показало время, патч оказался ненадёжным, и лишь временным решением существующей проблемы.

Рекомендуем ознакомиться: Microsoft Security Advisory (2501696).
Категория: новости блога | Просмотров: 461 | Добавил: faqs | Рейтинг: 5.0/1
Всего комментариев: 0
Имя *:
Email *:
Код *: