О нас
Коллекция
Для исследователей
Рассылка
Наш Telegram
Рассылка
О нас
Исследователям
Коллекция
Проект "Kronika"
О нас
Коллекция
Для исследователей
Рассылка
Наш Telegram
Дата
12.10.2005
Автор
Скрыт
Источник
Газета «Газета»
Сохранённая копия
Internet Archive
Оригинал материала

Microsoft залатала дыры

Вышли заплатки для операционной системы Windows и браузера Internet Explorer Корпорация Microsoft признала наличие сразу нескольких дыр в своих программных продуктах и на этой неделе порадовала пользователей выпуском заплаток для их устранения. Уязвимыми оказались операционные системы Windows различных версий, а также браузер Internet Explorer. Некоторые из обнародованных брешей могут быть использованы злоумышленниками для получения полного доступа к чужим компьютерам.

Уязвимым считается Internet Explorer версий 5.0, 5.5 и 6.0. Выпущенный патч устраняет опасную уязвимость, используя которую злоумышленник может получить удаленный доступ к чужим компьютерам. В случае успешной атаки, хакер может выполнять на компьютере жертвы практически любые операции: устанавливать новые программы, просматривать, изменять или удалять файлы, а также создавать дополнительные пользовательские аккаунты с правами администратора.

Одновременно Microsoft залатала дыру в Internet Explorer 6.0. Она считалась опасной для компьютеров с операционной системой Windows 2000 и установленным SP4, поскольку позволяла без ведома владельца машины изменять директорию для сохранения загружаемых с FTP-серверов файлов. Сама по себе эта уязвимость не подходит для захвата контроля над удаленным ПК, так что степень ее опасности оценивалась экспертами как «умеренная».

Более интересные для хакеров дыры обнаружены в операционной системе Microsoft Windows 2000 с установленным SP4; Microsoft Windows XP с SP1, SP2; Microsoft Windows XP Professional x64Edition; Microsoft Windows Server 2003 Service Pack 1; Microsoft Windows Server 2003 SP1 на Itanium; Microsoft Windows Server 2003x64 Edition. Некоторые из уязвимостей оцениваются как «критические» и могут использоваться для получения полного доступа к чужим компьютерам на расстоянии. Поэтому Microsoft настоятельно рекомендовала пользователям скачать выпущенные для их исправления патчи с сайта компании.

Выпущенные заплатки для продуктов Microsoft далеко не первые, и любому пользователю ясно, что они отнюдь не последние. Хотя корпорация регулярно выпускает патчи для решения проблемы безопасности то браузера, то различных версий операционной системы, в ее продуктах специалисты и хакеры постоянно находят все новые и новые дыры.

12.10.2005 / Юлия Лю Материал опубликован в "Газете" №194 от 13.10.2005г.