UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Krytyczna dziura we wszystkich Windows

Krytyczna dziura we wszystkich Windows

Microsoft zaleca użytkownikom wszystkich systemów z rodziny Windows jak najszybsze pobranie i zainstalowanie patcha, usuwającego nowo wykryty błąd w mechanizmie Windows HTML Converter. Błąd ów umożliwia hakerom uruchomienie (za pośrednictwem Internetu) dowolnego kodu na zaatakowanej maszynie - i w konsekwencji przejęcie pełnej kontroli nad systemem.


Wykryta właśnie usterka pozwala hakerowi na wywołanie osławionego błędu przepełnienia bufora, co z kolei pozwala na uruchomienie na zaatakowanym komputerze dowolnego kodu - np. konia trojańskiego.

Nowy błąd wykryto w mechanizmie Windows HTML Converter, służącym do konwertowania dokumentów z formatu RTF (Rich Text Format) do HTML (HyperText Markup Language). Mechanizm ten wykorzystywany jest m.in. przez przeglądarkę Internet Explorer, haker może więc zaatakować komputer np. poprzez przesłanie odpowiednio spreparowanej wiadomości e-mail w formacie HTML (wiadomości takie wyświetlane są bowiem w IE) lub poprzez sprowokowanie użytkownika do odwiedzenia wykorzystującej ów błąd strony WWW.

Microsoft udostępnił już uaktualnienia usuwające problem. Koncern zaleca wszystkim użytkownikom systemów z rodziny Windows jak najszybsze pobranie i zainstalowanie odpowiedniego patcha. Znaleźć można je tutaj:
https://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-023.asp

Firma udostępniła również dwa patche, usuwające inne, już mniej groźne, "dziury" w zabezpieczeniach systemów Windows NT 4.0, 2000 i XP. Pierwszy z nich zabezpiecza te systemy przed wystąpieniem błędu przepełnienia bufora w mechanizmie Server Message Block. Plik można znaleźć tutaj: www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-024.asp

Drugie uaktualnienie usuwa błąd w aplikacji Windows Utility Manager (problem występuje jedynie w systemie Windows 2000). Więcej informacji: www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-025.asp

Redakcja: Opublikowano: 10 lipca 2003 Odsłon: 1 323 Kategoria: Windows XP

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz